CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

14/01/2016

Backdoor SSH para Fortigate

Vulnerabilidad en FortiGate OS permite el acceso administrador a través de SSH

Riesgo: Crítico

Algunos dispositivos Fortigate disponen de una vulnerabilidad que permite el acceso ilegítimo de administrador vía SSH a través de FortiGate OS.

Sistemas Afectados:

FortiGate OS Version 4.x hasta 5.0.7

Referencias:

None

Solución:

FortiOS versión 4.3: Actualizar a FortiOS 4.3.17 o superior
FortiOS versión 5.0: Actualizar a FortiOS 5.0.8 o superior

Notas:

http://www.fortiguard.com/advisory/fortios-ssh-undocumented-interactive-login-vulnerability

Fuente: Fortiguard

CSIRT-CV