CSIRT informa de vulnerabilidades que afectan a FortiWeb, FortiProxy y FortiOS de Fortinet

Vulnerabilidades Fortinet en FortiWeb, FortiProxy y FortiOS

El CSIRT de Gobierno publicó una alerta por vulnerabilidades Fortinet de severidad alta que afectan a FortiWeb, FortiProxy y FortiOS. Todas están corregidas, así que el trabajo pendiente es actualizar.

Alerta de seguridad cibernética 9VSA23-00903-01
Clase de alertaVulnerabilidad
Tipo de incidente Sistema y/o Software Abierto
TLPBlanco
Fecha de lanzamiento original 20 de septiembre de 2023
Última revisión20 de septiembre de 2023

Resumen de las vulnerabilidades Fortinet

El CSIRT de Gobierno comparte información de nuevas vulnerabilidades de severidad alta, que fueron parchadas y que afectan a distintos productos de Fortinet.

Vulnerabilidades

CVE-2023-29183

CVE-2023-34984

Impacto de las vulnerabilidades Fortinet

Vulnerabilidades de riesgo alto

CVE-2023-29183: Vulnerabilidad que permite la ejecución de código o comandos no autorizados. CVSS: 7.3.

CVE-2023-34984: Vulnerabilidad que permite la ejecución de código o comandos no autorizados. CVSS: 7.1.

Mitigación: cómo cerrar las vulnerabilidades Fortinet

Instalar las respectivas actualizaciones entregadas por el proveedor.

Productos afectados
CVE-2023-34984: FortiWeb 6.3.6 a 7.2.1.

CVE-2023-29183: FortiProxy 7.0.0 a 7.2.4.

FortiOS 6.2.0 a 7.2.4.

Enlaces

https://www.fortiguard.com/psirt/FG-IR-23-106

https://www.fortiguard.com/psirt/FG-IR-23-068

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-34984

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-29183

Referencia

La información consignada en el presente informe es producto del análisis de múltiples fuentes, de terceras partes, del propio fabricante e investigación propia del CSIRT de Gobierno. La información contenida en los informes o comunicados está afecta a actualizaciones.

El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 9VSA23-00903-01.

Cómo priorizar el parcheo

El orden razonable es empezar por lo que está expuesto a internet —el firewall perimetral y el proxy antes que cualquier equipo interno— y comprobar la versión instalada contra la tabla de versiones afectadas antes de programar la ventana. El fabricante publica cada aviso, con su versión corregida, en el PSIRT de Fortinet. En el blog seguimos otras alertas del mismo fabricante, como la vulnerabilidad crítica de FortiNAC.

Compartir este artículo

Últimas entradas

Escríbanos ahora