启示录
专业评论

WizCase上的评论由评论者社区进行的评价组成。 这些评级考虑到了评论者对所评论产品和服务的客观、专业的分析。

属性

WizCase是一家领先的网络安全评论网站,拥有一支测试和评估VPN、杀毒软件、密码管理器、家庭过滤器和软件工具的专家团队。 截至2018年,我们的评论有29种语言版本,因此受众非常广泛。 为了进一步支持我们的读者寻求在线安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等流行产品,我们网站对所有这些产品都进行了评测。

加盟费

Wizcase包含的评论遵循严格的评估标准,包括我们决定采用的道德标准。 这些标准意味着每条评论都会考虑到评论者独立、诚实和专业的分析。 也就是说,当用户使用我们的链接完成操作时,我们可以赚取佣金,而用户无需支付任何费用。 在包含列表的页面上,我们根据系统对提供商进行排名,该系统优先考虑评论员对每项服务的分析,同时也考虑读者的反馈以及我们与提供商之间的商业协议。

审查指南

WizCase上发布的评论由评论员社区撰写,他们根据我们严格的评估标准对产品进行检查。 这些标准确保每篇评论都优先考虑评论者的独立、专业和诚实分析,并考虑产品的技术能力和质量以及对用户的商业价值。 我们发布的排名还可能考虑到我们从通过网站链接进行的购买中赚取的联盟佣金。

zero云加速

zero云加速

zero云加速
作者 Shipra Sanganeria 发布于 2023年6月14日

安全解决方案公司Fortinet发布补丁,以解决其FortiProxy zero云加速和FortiOS固件产品中的一个关键漏洞。 儘管規模有限,該漏洞被認為已被未知的威脅者利用,針對製造業、政府組織和關鍵基礎設施。

该漏洞被追踪为(CVE-2023-27997/ FG-IR-23-097),是 "SSL-VPN预认证中的堆缓冲区溢出"。 该漏洞被标记为严重漏洞,CVSS评分为9.2。

由Lexfo Security发现,这个可达到的预认证影响到每一个zero云加速设备,并允许未经授权的远程代码执行(RCE)。 在发生类似的漏洞利用事件后,Fortinet在对SSL-VPN模块进行代码审计时,也发现了这一漏洞,并默默地发布了补丁作为补救措施。

6月12日,该公司发布公告披露了这一漏洞,并于次日发布了受影响的固件产品列表和降低风险的解决方案。 发布的安全补丁包含在Fortinet的FortiOS固件版本6.0.17、6.2.15、6.4.13、7.0.12和7.2.5中。

该公司以在正式披露漏洞之前发布补丁而闻名。 Fortinet的设备因其VPN和防火墙设备而广受欢迎,已成为黑客和勒索软件团伙有利可图的目标。 因此,该公司秘密发布安全修补程序使客户有时间升级或部署安全解决方案,以免成为威胁行为者的受害者。

您喜欢这篇文章吗?
瓦鲁塔罗
L'ho odiato 我不喜欢 不错 非常好! L'ho amato!
0表决通过0用户
标题
评论
感谢您的意见!