自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

飛塔防火墻曝SSH后門(mén) 官方回應(yīng)并給出解決方案

安全
昨天下午國(guó)內(nèi)安全圈傳出的FortiGate(飛塔防火墻)4.x-5.07版本均存在SSH后門(mén)一事,早在上周六就在國(guó)外安全網(wǎng)站seclists.org曝光,并于11日貼出PoC(漏洞驗(yàn)證代碼)。

昨天下午國(guó)內(nèi)安全圈傳出的FortiGate(飛塔防火墻)4.x-5.07版本均存在SSH后門(mén)一事,早在上周六就在國(guó)外安全網(wǎng)站seclists.org曝光。

飛塔防火墻曝SSH后門(mén) 官方回應(yīng)并給出解決方案

據(jù)物聯(lián)網(wǎng)搜索引擎ZoomEye昨晚的統(tǒng)計(jì),互聯(lián)網(wǎng)上飛塔防火墻設(shè)備含有后門(mén)的比例約為13.5%,牛君在此向已經(jīng)忙碌一夜和即將不眠的安全圈小伙伴致敬,大家辛苦了,安全產(chǎn)品不安全啊!

今日凌晨,飛塔官方緊急發(fā)出聲明,稱(chēng)近日被公開(kāi)安全問(wèn)題早在14年7月被修復(fù)并給出補(bǔ)丁。

官方原文如下:

近日被公開(kāi)的這個(gè)安全問(wèn)題已經(jīng)被修復(fù),并且在2014年7月作為Fortinet代碼庫(kù)質(zhì)量和完整性確認(rèn)約定的一部分中已經(jīng)給出補(bǔ)丁。這不是一個(gè)“后門(mén)”漏洞問(wèn)題,而是認(rèn)證管理問(wèn)題。這個(gè)問(wèn)題已經(jīng)被我們的產(chǎn)品安全團(tuán)隊(duì)在常規(guī)檢查和測(cè)試中發(fā)現(xiàn)。

經(jīng)過(guò)認(rèn)真的分析和調(diào)查,我們可以確認(rèn)這個(gè)問(wèn)題不是由于任何組織,內(nèi)部或外部產(chǎn)生的任何惡意行為導(dǎo)致的。

如果您正在使用:

FortiOS v4.3.17 或任何FortiOS v4.3的更新版本 (2014年7月9日后發(fā)布的)

FortiOS v5.0.8 或任何FortiOS v5.0的更新版本 (2014年7月28日后發(fā)布的)

任何版本的 FortiOS v5.2 或v5.4

您將不會(huì)受到這個(gè)問(wèn)題的影響。

強(qiáng)調(diào):

1. 任何技術(shù)問(wèn)題均可以致電:400-600-5255。

2. 如果用戶(hù)所運(yùn)行的FortiOS版本為受影響版本(不在聲明中的版本覆蓋范圍內(nèi)),我們建議用戶(hù)升級(jí)/更新FortiOS版本到不受影響的版本:

FortiOS 4.3: 升級(jí)到 FortiOS 4.3.17 或更新版本

FortiOS 5.0: 升級(jí)到FortiOS 5.0.8 或更新版本

或者:

在所有接口上關(guān)閉SSH管理,只是用Web GUI替代,或者使用GUI上的console組件進(jìn)行CLI接入。

如果SSH訪問(wèn)必須要進(jìn)行,在5.0版本可以強(qiáng)制SSH訪問(wèn)只允許授權(quán)的IP地址訪問(wèn),通過(guò)策略進(jìn)行配置。

原文地址:http://www.aqniu.com/news/13085.html

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 安全牛
相關(guān)推薦

2013-03-01 15:00:23

2012-11-14 13:45:56

防火墻防火墻啟動(dòng)

2010-09-10 14:25:30

Cisco PIX防火

2009-05-12 10:03:08

2010-04-28 11:15:29

2011-12-31 11:26:20

飛塔UTM防火墻

2010-02-25 09:45:08

2010-05-24 17:49:56

2009-06-16 16:13:38

2020-08-11 08:25:21

HTTPSSHLinux防火墻

2011-07-06 14:30:37

2010-12-21 18:04:26

2009-09-24 12:23:47

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2011-03-15 20:04:31

2015-05-08 09:31:01

2010-08-13 13:40:34

2015-04-21 13:15:48

數(shù)據(jù)中心防火墻

2023-06-05 11:56:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)