Eine Schwachstelle des Typs "Authentication Bypass Using an Alternate Path or Channel", die FortiOS und FortiProxy betrifft, könnte einem Remote Angreifer ermöglichen, über speziell-gestaltete Anfragen an das Node.js-WebSocket-Modul Super-Admin-Rechte zu erlangen. Mehr Details auf unserem WIKI: Authentication_bypass_in_Node.js_websocket_module_CVE-2024-55591
Mit dem Upgrade auf FortiOS 7.6, entfallen bei 2GB RAM FortiGate-Modellen (u.a. FortiGate-60F) SSL VPN, sowie Proxy-based Features (letzteres bereits ab FortiOS 7.4.4)! Details findet ihr auf unserem WIKI:
Wieso funktioniert seit FortiOS 7.6 SSL VPN nicht mehr?
Wieso funktionieren seit FortiOS 7.4.4 bzw. 7.6 Proxy-based Features nicht mehr?
Immer akutell auf unserem WIKI: Support-Alerts
Tel. +41 41 266 29 62
fortinet.ch(at)also.com