172 похожих чатов

Кстати фортики все обновили?

5 ответов

5 просмотров

А цель из-за новой CVE-2023-27997 ? https://www.fortinet.com/blog/psirt-blogs/analysis-of-cve-2023-27997-and-clarifications-on-volt-typhoon-campaign Или просто надо попробовать обновить LENC серию fortigate ?

Evgeniy- Автор вопроса
UserHost
А цель из-за новой CVE-2023-27997 ? https://www.fo...

Я только обновил имеющиеся фортики по этой же причине )

Andrii Dzhur
Я только обновил имеющиеся фортики по этой же прич...

я когдато обновил фортик на 7.2.1 и через день пропала к нему админка

Evgeniy
Ага

Почитав ещё раз этот бюллетень, пока ничего нового не узнал. Когда изначально почитал еще в 2018 году про sslvpn fortigate на докопде blackhat, то было понятно что уязвимости будут в sslvpnd, т.к. по своей природе там в http payload можешь что угодно засунуть - надо просто держать это в голове) Вообще как раз один из коллег выложил рекомендации по тонкой настройке sslvpnd daemon у fortios https://github.com/yuriskinfo/cheat-sheets/blob/8caaf2434050ccafb5c08e950cf48e11ca16db32/cheat-sheets/fortigate-ssl-vpn-hardening-guide.adoc Также можно прикрутить еще virtual patching на основе ips engine, чтобы прикрутить некий перевентивный анализ Кстати, с обновление fortios в рамках major версий тоже придется повозиться, по умолчанию пока это непросто https://docs.fortinet.com/document/fortigate/7.4.0/new-features/299518/prevent-fortigates-with-an-expired-support-contract-from-upgrading-to-a-major-or-minor-firmware-release Но можно еще обойти через свои ATF, и поднятия своего fds прокси

Похожие вопросы

Обсуждают сегодня

читать файл максимально быстро? странный вопрос))
zamtmn
53
тоесть, указав return eax, сгенерируется никому ненужная инструкция mov eax,eax ?
Aiwan \ (•◡•) / _bot
24
я имею в виду официально интегрированный в телегу? в том плане что не сливает переписку с пользователем?
Andrey
9
Кто-нибудь решал проблему с автоматическим скроллингом к выбранной ячейке в TDBGrid в Lazarus? Проблема в том, что есть допустим 3 столбца, третий столбец виден наполовину, вк...
Дмитрий Логинов
1
А чего сейчас в моде вместо Error для эксепшенов? А то я тут внезапно узрел что он не рекомендуется :) У Try::Tiny какой-то совершенно ужасный синтаксис если надо конкретные э...
Denis F
19
Приветствуем всех! Устали без проектов? Если вы программист и хотите получать стабильные заказы, компания Elif предлагает вам недельный курс по поиску проектов и их ведению. ...
Elif
1
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Чорт! Чорт! Чорт! Стала ставить через GetIt (написано же, что ручками не рекомендуется) Сломалось на дублировании моей TSkLabel. Чтож мне ее по всем проектам переименовывать в...
Катерина Свиридова
7
Привет. Сразу скажу, что на C/C++/Rust я не пишу, но тем не менее возникла потребность дебага C/C++/Rust кода. Суть: есть серверное приложение, которое периодически ведёт себ...
ninekeem 🐳
4
всем привет! углубившись в плюсы и начав изучать реверсинг понял, что без асм'а никуда со своими высокоабстрактными представлениями начал изучать механизмы асма, и не совсем п...
9
Карта сайта