Fortinet 曝出严重 RCE 漏洞,30+ 万台设备受到严重影响
Bleeping Computer 网站消息,曝出在 Fortinet 发布 CVE-2023-27997 漏洞补丁近一个月后,严重数十万 FortiGate 防火墙易受该漏洞的洞万到严影响。
CVE-2023-27997 漏洞是台设由 FortiOS 中基于堆缓冲区溢出问题 ,严重性得分为 9.8 分(满分 10 分),备受允许未经授权的重影网络攻击者在暴露的 SSL VPN 接口的脆弱设备上远程执行代码。

FortiOS 连接所有 Fortinet 网络组件,曝出以将其集成到供应商的香港云服务器严重 Security Fabric 平台中的操作系统 ,在 6 月中旬发布的洞万到严公告中 ,供应商警告称该漏洞可能已被攻击者利用。台设值得一提的备受是,在 CVE-2023-27997 公开披露之前,重影Fortinet 于 6 月 11 日发布了 FortiOS 固件版本6.0.17 、曝出6.2.15、严重6.4.13 、免费模板洞万到严7.0.12和7.2.5,解决了这个漏洞。
安全解决方案公司 Bishop Fox 近期指出 ,尽管已经呼吁所有用户快速修补漏洞,但仍有 30 多万FortiGate 防火墙设备容易受到攻击 。
Bishop Fox 公司研究人员使用 Shodan 搜索引擎查找响应方式显示 SSL VPN 接口暴露的设备,通过搜索返回特定 HTTP 响应头的设备来实现这一操作 ,最终过滤了重定向到“/remote/login”的结果 ,清楚地表明了 SSL VPN 接口的亿华云暴露 。
1688451531_64a3b9cb874bb852ff69c.png!small
用于查找暴露设备的 Shodan 查询(Bishopfox)
上述查询显示出 489337 台设备,但并非所有设备都易受 CVE-2023-27997(也称为 Xortigate)的攻击,研究人员进一步调查发现有 153414 台设备已更新为安全的 FortiOS 版本 。
1688451619_64a3ba238db979f5e5b4b.png!small
用于确定易受攻击设备的计算逻辑(Bishopfox)
Bishop Fox 研究人员表示 ,上述查询结果意味着大约有 335900 台设备可通过网络访问的 FortiGate 防火墙遭到网络攻击 ,这一数字远远高于根据其它查询方法预估的建站模板 250000 台。
此外,Bishop Fox 研究人员还发现许多暴露在外的 FortiGate 设备在过去八年中没有得到更新 ,其中一些设备运行的甚至仍是 FortiOS 6(该设备于去年 9 月 29 日停止工作) 。 ,这些“老旧”设备容易受到几个关键严重性漏洞的影响。
为证明 CVE-2023-27997 可以被用来在易受攻击的设备上远程执行代码,源码库Bishop Fox 创建了一个漏洞 ,允许 "粉碎堆,连接回攻击者控制的服务器 ,下载一个BusyBox二进制文件 ,并打开一个交互式外壳 。"
1688451877_64a3bb25d563a84b83885.gif!small
Bishopfox对CVE-2023-27997的利用
最后 ,Bishop Fox 在其报告中指出 ,CVE-2023-27997 漏洞非常接近 Lexfo[…] 原始博客文章中详细介绍的步骤 ,运行时间约为 1 秒,模板下载比 Lexfo 在 64 位设备上显示的演示视频快很多。
相关文章
数字化转型正在被许多行业采用,包括商业房地产和设施对日常运营至关重要的行业。为了寻找降低运营成本和能源消耗的方法,建筑业主正在将物联网系统和传感器添加到经常老化的建筑管理系统中。然而,联网物联网设备增2025-12-07
支付宝为日常出行带来了极大便利,如今连出境中的很多事也能包办了。不少人都知道,联通和移动用户去往港澳台三地,可在出发前直接按天购买流量包,到达后不用换卡或携带Wi-Fi设备,直接手机上网。而从本周起,2025-12-07
华为路由WS318增强版售价129元华为路由WS318增强版配置介绍:华为路由WS318增强版同样采用的LDPC抗干扰算法,在周边信号源较多、干扰较强的情况下,也可保障信号穿墙后的高速率。采用了超声波2025-12-07
作为国内知名电脑品牌,神舟一直以来都备受消费者关注。其中,神舟战神系列以其强大的性能和稳定的质量受到了广大用户的喜爱。本文将通过分析性能、耐用性和用户口碑来评估神舟战神的质量如何。1.硬件配置方面神舟2025-12-07
1.1CTF综合题-提权、取证及密码破解 CTF综合题考核一个人的综合能力,运用各种技术及各种工具来解决某个实际遇到的问题,这类题目往往会考核提权、加密、防火墙、数据恢复、解密等综合利用,可能难度不是2025-12-07
通过安全锁保护你的电脑(一步步教你使用安全锁保障电脑重装的安全性)
在数字化时代,我们的电脑是承载着大量个人信息和重要数据的工具。当我们需要重装系统时,保护这些信息的安全性变得尤为重要。本文将详细介绍如何使用安全锁来保护你的电脑,在重装系统时确保数据的隐私和安全。一、2025-12-07

最新评论