您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用

CVE-2021-22128:FortiProxy SSL VPN未授权访问漏洞预警

作者:
发布时间:2021-03-08

  漏洞描述

  Fortinet FortiProxy SSL VPN是美国 (Fortinet)公司的一个应用软件。近日,该公司发布了FortiProxy SSL VPN存在未授权访问漏洞(CVE-2021-22128)的安全通告,攻击者可以利用该漏洞在未授权的情况下,构造恶意数据进行越权访问,最终造成服务器敏感性信息泄露。建议受影响的用户及时更新官方的安全补丁,做好资产自查以及预防工作,以免遭受黑客攻击。

  漏洞等级

  高危

  影响范围

  FortiProxy = 2.0.0

  FortiProxy <= 1.2.9

  FortiProxy <= 1.1.6

  FortiProxy <= 1.0.7

  安全建议

  目前,Fortinet官方已发布受影响版本的对应补丁,建议受影响的用户及时更新官方的安全补丁。链接如下:

  https://www.fortinet.com/support/product-downloads

  参考链接

  https://www.fortiguard.com/psirt/FG-IR-20-235

标签: