Fortinet Peringatkan Celah Keamanan Zero-Day pada Perangkat Firewall FortiGate
January 23, 2025Deskripsi
1
Metode Serangan
2
Versi Terdampak
3
Produk yang Terdampak | Versi yang terdampak | Versi yang sudah diperbaiki |
FortiOS | 7.0.0 hingga 7.0.16 | Upgrade ke versi 7.0.17 atau lebih tinggi |
FortiProxy | 7.0.0 hingga 7.0.19 | Upgrade ke versi 7.0.20 atau lebih tinggi |
FortiProxy | 7.2.0 hingga 7.2.12 | Upgrade ke versi 7.2.13 atau lebih tinggi |
Indicator of Compromise
4
login activity log: type="event" subtype="system" level="information" vd="root" logdesc="Admin login
successful" sn="1733486785" user="admin" ui="jsconsole" method="jsconsole" srcip=1.1.1.1 dstip=1.1.1.1 action="login" status="success" reason="none"
profile="super_admin" msg="Administrator admin logged in successfully from jsconsole“
admin creation log: type="event" subtype="system" level="information" vd="root" logdesc="Object
attribute configured" user="admin" ui="jsconsole(127.0.0.1)" action="Add" cfgtid=1411317760 cfgpath="system.admin"cfgobj="vOcep"
cfgattr="password[*]accprofile[super_admin]vdom[root]" msg="Add system.admin vOcep"
|
||
Mitigasi
5