Ein kritischer Bug führt dazu, dass eigentlich zurückgezogene (ungültige) Zertifikate unter bestimmten Voraussetzungen für gültig gehalten werden. Damit wird nicht authentisierten Angreifern schlimmstenfalls die vollständige Systemkompromittierung ermöglicht.
Im Fortinet PSIRT Advisory wird darauf hingewiesen, dass die Updates möglichst umgehend und manuell vorgenommen werden müssen.
Die betroffenen Versionen sind:
FortiOS 6.2.0
FortiOS 6.0.5 and below
FortiOS 5.6.9 and below
FortiOS 5.4.11 and below
FortiOS 5.2.13 and below
FortiManager 6.2.0
FortiManager 6.0.5 and below
FortiManager 5.6.8 and below
FortiManager 5.4.6 and below
FortiAnalyzer 6.2.0
FortiAnalyzer 6.0.5 and below
FortiAnalyzer 5.6.8 and below
FortiAnalyzer 5.4.6 and below
Wartungsvertragskunden der esko-systems werden automatisch, schnellstmöglich aktualisiert.
Sie benötigen Hilfe beim Update, so wenden Sie sich gerne jederzeit an uns unter technik@esko-systems.de oder telefonisch unter 0049 8284 99690-40