Hauptseite: Unterschied zwischen den Versionen

Aus Fortinet Wiki
Zur Navigation springen Zur Suche springen
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 36: Zeile 36:


Nebst workaround (siehe unten), wird dringend empfohlen, auf die aktuellste FortiOS-Version zu patchen:
Nebst workaround (siehe unten), wird dringend empfohlen, auf die aktuellste FortiOS-Version zu patchen:
* '''6.2.X ist nicht betroffen'''
* '''im 7.0 Pfad auf FortiOS 7.0.14''' <br> &rArr; Release Notes: https://fortinet.also.ch/wiki/index.php?title=Datei:FortiOS-Release-Notes-Version-7.0.14.pdf
* '''im 7.0 Pfad auf FortiOS 7.0.14''' <br> &rArr; Release Notes: https://fortinet.also.ch/wiki/index.php?title=Datei:FortiOS-Release-Notes-Version-7.0.14.pdf
* '''im 7.2 Pfad auf FortiOS 7.2.7''' <br> &rArr; Release Notes: https://fortinet.also.ch/wiki/index.php?title=Datei:FortiOS-Release-Notes-Version-7.2.7.pdf
* '''im 7.2 Pfad auf FortiOS 7.2.7''' <br> &rArr; Release Notes: https://fortinet.also.ch/wiki/index.php?title=Datei:FortiOS-Release-Notes-Version-7.2.7.pdf

Version vom 12. Februar 2024, 11:55 Uhr


Support portal banner.png


ALSO Support Portal Guide download

Vulnerability.svg

ACHTUNG: 2x Sicherheitslücken im FortiOS (und FortiSIEM)

Sicherheitslücke 1: CVE-2024-21762

Out-of-bound Write in sslvpnd (CVSSv3 Score: 9.6) ⇒ mehr Infos/PSIRT: https://www.fortiguard.com/psirt/FG-IR-24-015

Nebst "disable SSL VPN (disable webmode is NOT a valid workaround)", wird dringend empfohlen, auf die aktuellste FortiOS-Version zu patchen:

Falls FortiProxy:

  • im 1.0 Pfad -> alle Versionen betroffen, daher (falls möglich, unter Einhaltung des Upgrade Pfades) mind. auf 2.0.14 patchen
  • im 1.1 Pfad -> alle Versionen betroffen, daher (falls möglich, unter Einhaltung des Upgrade Pfades) mind. auf 2.0.14 patchen
  • im 1.2 Pfad -> alle Versionen betroffen, daher (falls möglich, unter Einhaltung des Upgrade Pfades) mind. auf 2.0.14 patchen
  • im 2.0 Pfad auf 2.0.14
  • im 7.0 Pfad auf 7.0.15
  • im 7.2 Pfad auf 7.2.8
  • im 7.4 Pfad auf 7.2.3


Sicherheitslücke 2: CVE-2024-23113

Format String Bug in fgfmd (CVSSv3 Score: 9.8) ⇒ mehr Infos/PSIRT: https://www.fortiguard.com/psirt/FG-IR-24-029

Nebst workaround (siehe unten), wird dringend empfohlen, auf die aktuellste FortiOS-Version zu patchen:




Aktuelle Release Notes findet ihr auch auf: https://docs.fortinet.com/
Images und Upgrade Pathes findet ihr auf: https://support.fortinet.com/Download/FirmwareImages.aspx


Weitere Dokumentationen: https://www.heise.de/news/Sicherheitsupdates-SSL-VPN-Komponente-von-FortiOS-angreifbar-9623561.html


edit 12.02.2024 - chris


Achtung.svg

FortiOS 6.2 ist END OF SUPPORT

Das FortiOS 6.2 ist am 28.09.2023 End of Support gegangen. Um weiter den Support auf diese Geräte zu erhalten, muss auf eine Supportete Version upgegradet werden.

Mehr Infos über die End of Support Politik von Fortinet:

Wie man im FortiOS 6.2 einen Software Update vornimmt wird in diesem Wiki Artikel beschrieben:


edit 29.09.2023 - 4Tinu


Willkommen auf dem ALSO Schweiz AG MediaWiki

Unter der Rubrik Dokumentationen finden Sie eine Sammlung nützlicher Informationen, How-To's etc. für den Hersteller Fortinet.

Ihre Mitarbeit ist Willkommen!

Sie möchten eine Korrektur zu einem Artikel anbringen oder einen Beitrag leisten? Schreiben sie uns eine
Nachricht auf fortinet.ch@also.com.


Dokumentation



Fortinet Links 
Security Links 

Beliebte Artikeln im Schnellzugriff

Produkte Guide
New.svg -->Januar 2024

Produkte Matrix
New.svg Januar 2024

Wireless Produkte Matrix
New.svgJanuar 2024

Für Schematic bitte uns kontaktieren
Aktuelles Schematic File vom Januar 2024

Support-Alerts
Achtung.svg
Letzter Eintrag:CVE-2021-44228

Produkte Infos & Datenblätter
Neuestes Produkt:
FortiAP 441K
FortiAP 443K

Tipps&Tricks
Tipp.svg

Konfigurations Templates
Config cli.png

FortiGate FAQ:
FortiOS 64.svg FortiOS 7x.svg
Achtung.svg FortiOS 6.4 geht End of Support am 30.09.2024

Diverse FAQs - ShortLinks:

FAQ-FortiManager.png

FAQ-FortiAnalyzer.png

FAQ-FortiAuthenticator.png

FAQ-FortiSwitch.png

FAQ-FortiAP.png

FAQ-Lizenzierung.png

Neueste FAQ Artikeln:





Neueste oder aktualisierte Files


Wo finde ich die FAQs über die Version 5.0, 5.2, 5.4 und 5.6?
Unter folgenden Link können die FAQs für 5.0 und 5.2 über die FortiGate, den FortiAnalyzer und den FortiManager eingesehen werden:

Unter folgendem Link kann das FortiGate FAQ für FortiOS 5.4 und FortiOS 5.6 eingesehen werden:

Achtung.svg

Die FortiOS 5.0, 5.2, 5.4,5.6,6.0 und 6.2 Versionen sind nicht mehr von Fortinet supportet. Bitte auf eine Supportete Version upgraden.

Mehr Infos unter : https://support.fortinet.com/Information/ProductLifeCycle.aspx


Information: