Hauptseite: Unterschied zwischen den Versionen
Chris (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
Chris (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
Zeile 41: | Zeile 41: | ||
* '''im 7.4 Pfad auf FortiOS 7.4.3''' <br> ⇒ Release Notes: https://fortinet.also.ch/wiki/index.php?title=Datei:FortiOS-Release-Notes-Version-7.4.3.pdf | * '''im 7.4 Pfad auf FortiOS 7.4.3''' <br> ⇒ Release Notes: https://fortinet.also.ch/wiki/index.php?title=Datei:FortiOS-Release-Notes-Version-7.4.3.pdf | ||
Workaround: | Workaround: For each interface, remove the fgfm access, for example change : | ||
{| class="wikitable" style="width:80%" | |||
For each interface, remove the fgfm access, for example change : | |- style="background:#89E871" | ||
| [[file:config_cli.png|25px|link=]] '''Konfiguration über die CLI:''' | |||
|- | |||
| | |||
<pre style="background-color:#252269;color: #FFFFFF"> | |||
config system interface | |||
edit "portX" | edit "portX" | ||
set allowaccess ping https ssh fgfm | set allowaccess ping https ssh fgfm | ||
next | next | ||
end | |||
Neu: | |||
config system interface | |||
edit "portX" | edit "portX" | ||
set allowaccess ping https ssh | set allowaccess ping https ssh | ||
next | next | ||
end | |||
</pre> | |||
|} | |||
Note that this will prevent FortiGate discovery from FortiManager. Connections from the FortiGate will still work. Please also note that a local-in policy that only allows FGFM connections from a specific IP will reduce the attack surface but it won't prevent the vulnerability from being exploited from this IP. As a consequence, this should be used as a mitigation and not as a complete workaround. | Note that this will prevent FortiGate discovery from FortiManager. Connections from the FortiGate will still work. Please also note that a local-in policy that only allows FGFM connections from a specific IP will reduce the attack surface but it won't prevent the vulnerability from being exploited from this IP. As a consequence, this should be used as a mitigation and not as a complete workaround. |
Version vom 12. Februar 2024, 12:16 Uhr
ALSO Support Portal Guide download
![]() |
ACHTUNG: 2x Sicherheitslücken im FortiOS (und FortiSIEM)Sicherheitslücke 1: CVE-2024-21762Out-of-bound Write in sslvpnd (CVSSv3 Score: 9.6) ⇒ mehr Infos/PSIRT: https://www.fortiguard.com/psirt/FG-IR-24-015 Nebst "disable SSL VPN (disable webmode is NOT a valid workaround)", wird dringend empfohlen, auf die aktuellste FortiOS-Version zu patchen:
Sicherheitslücke 2: CVE-2024-23113Format String Bug in fgfmd (CVSSv3 Score: 9.8) ⇒ mehr Infos/PSIRT: https://www.fortiguard.com/psirt/FG-IR-24-029 Nebst Workaround (siehe unten), wird dringend empfohlen, auf die aktuellste FortiOS-Version zu patchen:
Workaround: For each interface, remove the fgfm access, for example change :
Aktuelle Release Notes: https://docs.fortinet.com/ edit 12.02.2024 - chris |
![]() |
FortiOS 6.2 ist END OF SUPPORTDas FortiOS 6.2 ist am 28.09.2023 End of Support gegangen. Um weiter den Support auf diese Geräte zu erhalten, muss auf eine Supportete Version upgegradet werden. Mehr Infos über die End of Support Politik von Fortinet: Wie man im FortiOS 6.2 einen Software Update vornimmt wird in diesem Wiki Artikel beschrieben: edit 29.09.2023 - 4Tinu |
Willkommen auf dem ALSO Schweiz AG MediaWiki
Unter der Rubrik Dokumentationen finden Sie eine Sammlung nützlicher Informationen, How-To's etc. für den Hersteller Fortinet.
Ihre Mitarbeit ist Willkommen!
Sie möchten eine Korrektur zu einem Artikel anbringen oder einen Beitrag leisten? Schreiben sie uns eine
Nachricht auf fortinet.ch@also.com.
Dokumentation
|
Fortinet Links |
Security Links |
Beliebte Artikeln im Schnellzugriff | ||
Produkte Guide |
Produkte Matrix |
Wireless Produkte Matrix |
Für Schematic bitte uns kontaktieren |
Support-Alerts |
Produkte Infos & Datenblätter |
FortiGate FAQ: |
Diverse FAQs - ShortLinks: | |||||
Neueste oder aktualisierte Files Wo finde ich die FAQs über die Version 5.0, 5.2, 5.4 und 5.6? Unter folgendem Link kann das FortiGate FAQ für FortiOS 5.4 und FortiOS 5.6 eingesehen werden:
|
|