

上周美国网络安全暨基础设施安全局(CISA)证实CVE-2024-23113已被用于实际攻击,要求联邦机构着手处理,但近期有资安机构表示,全球很可能还有约8.7万台Fortinet设备尚未修补漏洞
10月9日美国网络安全暨基础设施安全局(CISA)提出警告,今年2月Fortinet修补的重大漏洞CVE-2024-23113已出现实际攻击行动,要求联邦机构限期修补,这样的情况Fortinet也在11日证实,他们得知有外部调查发现漏洞遭到利用的情况。然而,如今有资安研究机构提出警告,仍有不少设备尚未套用更新而曝险。
Shadowserver基金会指出,他们在10月12日发现有87,390个IP位址的Fortinet设备疑似曝露于该漏洞风险,其中数量最多的是美国,约有1.4万台,日本、印度居次,分别约有5,100、4,800台。我们查找该基金会14日侦测到的数据,台湾有3,823台设备曝险。
由于这项漏洞影响范围涉及Fortinet多项解决方案,涵盖网络防火墙操作系统FortiOS、网页安全闸道FortiProxy、特权存取管理系统FortiPAM、交换器集中管理平台FortiSwitch Manager、应用程序防火墙FortiWeb,这意味着黑客可能会在不同类型的资安系统尝试利用漏洞。