Fortinet就13日FortiGate SSH 认证发生的问题,做出说明如下:这个安全问题已经被修复,并且在2014年7月作为Fortinet代码库质量和完整性确认约定的一部分中已经给出补丁。这不是一个“后门”漏洞问题,而是认证管理问题。这个问题已经被我们的产品安全团队在常规检查和测试中发现。
经过认真的分析和调查,我们可以确认这个问题不是由于任何组织,内部或外部产生的任何恶意行为导致的。
如果您正在使用:
FortiOS v4.3.17 或任何FortiOS v4.3的更新版本 (2014年7月9日后发布的)
FortiOS v5.0.8 或任何FortiOS v5.0的更新版本 (2014年7月28日后发布的)
任何版本的 FortiOS v5.2 或v5.4 您将不会受到这个问题的影响。
如您有任何技术方面疑问,请您致电: 400-600-5255
如果用户所运行的FortiOS版本不在声明中的版本覆盖范围内, 建议用户升级/更新FortiOS版本到不受影响的版本。
即FortiOS 4.3: 升级到 FortiOS 4.3.17 或更新版本
FortiOS 5.0: 升级到FortiOS 5.0.8 或更新版本
或者:
* 在所有接口上关闭SSH管理,只是用Web GUI替代,或者使用GUI上的console组件进行CLI接入。
* 如果SSH访问必须要进行,在5.0版本可以强制SSH访问只允许授权的IP地址访问,通过策略进行配置。
详情参见以下链接:
问题描述与说明:
http://www.fortiguard.com/advisory/fortios-ssh-undocumented-interactive-login-vulnerability
详情参见以下链接:
http://blog.fortinet.com/post/brief-statement-regarding-issues-found-with-fortios
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
调查显示:云安全与IT系统漏洞管理成为IT决策者最关注话题
在Fortinet2016年下半年关于网络安全的调研中,结果不仅显示了IT管理者层面最为关注的安全顾虑所在,同时也揭示了可执行的威胁情报利用、快速的事件响应以及安全管理服务是未来网络安全战略方向……
-
面对网络“灾难风暴” Fortinet“安立方”打造完美方舟
为了帮助用户应对安全边界的挑战,弥补沟通、运维、性能等一系列短板,6月16日,Fortinet(飞塔)公司即将发布“Fortinet Security Fabric安立方架构”,实现从物联网到云计算的端到端全面防御。
-
Fortinet发布最新全球信息安全调查报告 中国用户最担心无线安全
近日,全球高性能网络安全解决方案厂商Fortinet发布了2015年最新的全球信息安全调查报告,无线网络安全成软肋。
-
十大免费杀毒软件大盘点
免费杀毒软件似乎成为一个趋势,也相信在未来,会有越来越多的安全产品商加入免费的阵列。本文对十大免费软件进行了介绍和分析。