Fortinet FortiOS ve FortiProxy’de Kritik RCE Zafiyeti (CVE-2023-33308)

Fortinet, FortiOS ve FortiProxy’de kritik RCE zafiyeti için yamalar yayınladı. Bu güvenlik açığı, CVSS 3.0 puanlamasında 9.8 ile derecelendirildi ve özellikle proxy modunda SSL Inspection etkin olan sistemleri etkiliyor.

Zafiyet Detayları

Bu güvenlik açığı, saldırganların özel olarak hazırlanmış paketlerle sisteme sızmasına ve rastgele kod çalıştırmasına olanak tanıyor. Fortinet, etkilenen kullanıcıların en kısa sürede güncellemeleri uygulamalarını ve HTTP/2 desteğini devre dışı bırakmalarını öneriyor.

Exit mobile version