FortiOS 6.0.18
Producent oprogramowania Fortinet zaprezentował aktualizację dla FortiOS w wersji 6.0.18. Update dotyczy głównie załatania podatności o oznaczeniu CVE-2024-21762, które dotyczyło zezwolenia zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie dowolnego kodu lub polecenia za pośrednictwem specjalnie spreparowanych żądań HTTP. Oprócz tego w polu REG_PASSWD połączenie IPsec VPN pozwala na % w polu FortiClient Connect. Więcej informacji o aktualizacji w artykule poniżej.
FortiOS 6.0.17
Nowa aktualizacja FortiOS 6.0.17 skupia się na naprawie podatności :
- CVE-2022-45861
- CVE-2023-22640
- CVE-2023-25610
Rozwiązano problemy, które umożliwiały zdalnie uwierzytelnionemu atakującemu zawieszenie daemonu SSL VPN, wykonanie nieautoryzowanego kodu (RCE) lub poleceń za pomocą specjalnie spreparowanych żądań. Więcej o aktualizacji – w artykule poniżej.
FortiOS 6.0.11
Fortinet publikuje aktualizację systemu operacyjnego dedykowanego dla FortiGate oznaczoną numerem wersji 6.0.11. W najnowszej wersji oprogramowania producent dodał wbudowany certyfikat o nazwie „Fortinet_Factory” dla urządzeń FortiGate, FortiWiFi z serii D i nowszych. Zmieniono również wymogi SSL VPN dla MacOS, korzystając z SSL VPN w systemie Mac OS X 10.8, należy włączyć SSLv3 w FortiOS. Aktualizacja rozwiązała także problemy tj. w urządzeniu FG-100D ruch przechodzący przez porty 1-16 wykorzystuje już wszystkie rdzenie CPU, wpisy dziennika SSL VPN wyświetlają już poprawnie użytkowników i nie pokazują klientów z innych VDOM’s.