Hauptseite: Unterschied zwischen den Versionen

Aus Fortinet Wiki
Zur Navigation springen Zur Suche springen
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 47: Zeile 47:
|}  
|}  
----  
----  
----
{| class="wikitable" style="width:100%" 
|- 
| style="width:50px;background-color: #f2f79d;"| <span style="color:#ba0c2f">[[File:vulnerability.svg|100px|link=]]</span>
|
=Sicherheitsluecke FortiOS/FortiProxy - Proxy mode with deep inspection - Stack-based buffer overflow - CVE-2023-33308=
<!--
'''Generell:''' <br>
Eine stapelbasierte Overflow schwachstelle [CWE-124] im FortiOS & FortiProxy könnte einem remoten Angreifer erlauben, beliebigen Code oder Befehle über manipulierte Pakete auszuführen,
die Proxy-Policies oder Firewall-Policies mit Proxy-Modus zusammen mit SSL Deep Packet Inspection erreichen.
'''Betroffene FortiOS Versionen:'''
* FortiOS Version 7.0.0 - 7.0.11
* FortiOS Version 7.2.0 - 7.2.4
* FortiProxy Version 7.2.0 - 7.2.2
* FortiProxy Version 7.0.0 - 7.0.9
* <small> die Komplette Liste findet man im detaillierten Wiki Beitrag</small>
'''Lösung:'''<br>
Auf eine der folgenden FortiOS Versionen Upgraden: <br>
* 7.2.4  -> [https://docs.fortinet.com/document/fortigate/7.2.4/fortios-release-notes/760203/introduction-and-supported-models| ReleaseNotes]
* 7.0.11 -> [https://docs.fortinet.com/document/fortigate/7.0.11/fortios-release-notes/760203/introduction-and-supported-models| ReleaseNotes]
'''Workaround:'''<br>
Deep Inspektion in Proxybasierten Regeln deaktivieren<br>
-->
''' Weitere Informationen in [[Fortinet:Support-Alerts#Sicherheitsluecke_FortiOS/FortiProxy_-_Proxy_mode_with_deep_inspection_-_Stack-based_buffer_overflow_-__CVE-2023-33308 |in diesem Artikel]]'''<br>
<small>
'''Psirt Artikel von Fortinet:'''
* https://www.fortiguard.com/psirt/FG-IR-23-183
</small>
----
<small>''add 12.07.2023 - 4Tinu''</small>
|-
|}
----
{| class="wikitable" style="width:100%" 
|- 
| style="width:50px;background-color: #f2f79d;"| <span style="color:#ba0c2f">[[File:vulnerability.svg|100px|link=]]</span>
|
=Sicherheitsluecke Heap buffer overflow in sslvpn pre-authentication - CVE-2023-27997=
<!--
'''Generell:''' <br>
Eine Heap-basierte Pufferüberlauf-Schwachstelle [CWE-122] im FortiOS und FortiProxy SSL-VPN kann es einem Remote Angreifer ermöglichen, beliebigen Code oder beliebige Befehle über speziell gestaltete Anfragen auszuführen.
'''Betroffene FortiOS Versionen:'''<br>
* FortiOS Version 6.0.0 - 6.0.16
* FortiOS Version 6.2.0 - 6.2.14
* FortiOS Version 6.4.0 - 6.4.12
* FortiOS Version 7.0.0 - 7.0.11
* FortiOS Version 7.2.0 - 7.2.4
* FortiOS Version 7.4.0 ist NICHT betroffen
* FortiProxy Versionen <small>alle 1.1 Versionen, alle 1.2 Versionen, bis 2.0.12, bis 7.0.9 und bis 7.2.3</small>
* <small> die Komplette Liste findet man im detaillierten Wiki Beitrag</small>
'''Lösung:'''<br>
Auf eine der folgenden FortiOS Versionen Upgraden: <br>
* 7.2.5  -> [https://docs.fortinet.com/document/fortigate/7.2.5/fortios-release-notes/760203/introduction-and-supported-models| ReleaseNotes]
* 7.0.12 -> [https://docs.fortinet.com/document/fortigate/7.0.12/fortios-release-notes/760203/introduction-and-supported-models| ReleaseNotes]
* 6.4.13 -> [https://docs.fortinet.com/document/fortigate/6.4.13/fortios-release-notes/760203/introduction-and-supported-models| ReleaseNotes]
* 6.2.15 -> [https://docs.fortinet.com/document/fortigate/6.2.15/fortios-release-notes/760203/introduction-and-supported-models| ReleaseNotes]
* 6.0.17 -> [https://docs.fortinet.com/document/fortigate/6.0.17/fortios-release-notes/760203/introduction| ReleaseNotes]
'''Workaround:'''<br>
Wenn das Updaten gerade nicht möglich ist, das SSL-VPN '''deaktivieren!'''<br>
-->
''' Weitere Informationen in [[Fortinet:Support-Alerts#Sicherheitsluecke_FortiOS/FortiProxy_-_Proxy_mode_with_deep_inspection_-_Stack-based_buffer_overflow_-__CVE-2023-33308|diesem Wiki Artikel]]'''<br>
<small>
'''Psirt Artikel von Fortinet:'''
* https://www.fortiguard.com/psirt/FG-IR-23-097
</small>
----
<small>''edit 14.06.2023 - 4Tinu''</small>
|-
|}
----
----
{| class="wikitable" style="width:100%"  
{| class="wikitable" style="width:100%"  

Version vom 24. Juli 2023, 10:55 Uhr


Support portal banner.png


ALSO Support Portal Guide download

Info.svg

Partner-Mitarbeiter Sommer Promo 2023

Fortinet-promo-2023-banner.png

Es ist wieder soweit! Wie im letzten Sommer, könnt ihr als Mitarbeiter eines registrierten Fortinet Partners zu Sonderkonditionen eure Installed Base daheim aufbauen, erweitern, oder die Services erneuern.
Bei Interesse, schreib uns eine E-Mail mit Betreff MA Sommer Promo 2023 an fortinet-ch@also.com, wir schicken euch daraufhin das entsprechende Formular für die Bestellung.

Folgende Produkte sind verfügbar in der Promo:

  • FortiGate 40F, FortiGate 60F, FortiGate 70F und FortiGate 80F
  • FortiWifi 40F, FortiWifi 60F und FortiWifi 80F-R2
  • FortiAP 221E, FortiAP 231F und FortiAP 23JF
  • FortiSwitch 108F, FortiSwitch 108F-POE, FortiSwitch 124F und FortiSwitch 124F-POE


add 19.07.2023 - 4Tinu



Achtung.svg

Das FortiOS 6.2 geht END OF SUPPORT

Das FortiOS 6.2 wird ab dem 28.09.2023 End of Support gehen. Um weiter den Support auf diese Geräte zu erhalten, muss auf eine Supportete Version upgegradet werden.

Mehr Infos über die End of Support Politik von Fortinet:

Wie man im FortiOS 6.2 einen Software Update vornimmt wird in diesem Wiki Artikel beschrieben:


add 06.01.2023 - 4Tinu


Willkommen auf dem ALSO Schweiz AG MediaWiki

Unter der Rubrik Dokumentationen finden Sie eine Sammlung nützlicher Informationen, How-To's etc. für den Hersteller Fortinet.

Ihre Mitarbeit ist Willkommen!

Sie möchten eine Korrektur zu einem Artikel anbringen oder einen Beitrag leisten? Schreiben sie uns eine
Nachricht auf fortinet-ch@also.com.


Dokumentation



Fortinet Links 
Security Links 

Beliebte Artikeln im Schnellzugriff

Produkte Guide
New.svg Juli 2023

Produkte Matrix
New.svg Juli 2023

Wireless Produkte Matrix
New.svg Juli 2023

Für Schematic bitte uns kontaktieren
Aktuelles Schematic File vom Juli 2023

Support-Alerts
Achtung.svg
Letzter Eintrag:CVE-2023-33308

Produkte Infos & Datenblätter
Neuestes Produkt:
FortiGate 900G

Tipps&Tricks
Tipp.svg

Konfigurations Templates
Config cli.png

FortiGate FAQ:
FortiOS 6x.svg FortiOS 7x.svg
Achtung.svg FortiOS 6.2 geht End of Support am 28.09.2023

Diverse FAQs - ShortLinks:

FAQ-FortiManager.png

FAQ-FortiAnalyzer.png

FAQ-FortiAuthenticator.png

FAQ-FortiSwitch.png

FAQ-FortiAP.png

FAQ-Lizenzierung.png

Neueste FAQ Artikeln:





Neueste oder aktualisierte Files


Wo finde ich die FAQs über die Version 5.0, 5.2, 5.4 und 5.6?
Unter folgenden Link können die FAQs für 5.0 und 5.2 über die FortiGate, den FortiAnalyzer und den FortiManager eingesehen werden:

Unter folgendem Link kann das FortiGate FAQ für FortiOS 5.4 und FortiOS 5.6 eingesehen werden:

Achtung.svg

Die FortiOS 5.0, 5.2, 5.4,5.6 und 6.0 Versionen sind nicht mehr von Fortinet supportet. Bitte auf eine Supportete Version upgraden.

Mehr Infos unter : https://support.fortinet.com/Information/ProductLifeCycle.aspx


Information: