CẢNH BÁO LỖ HỔNG XSS TRÊN TƯỜNG LỬA FORTINET

Date: 25/07/2019

1. Thông tin chung

– Mức độ: Cao

– Mã lỗi quốc tế: CVE-2017-3132, CVE-2017-3131, CVE-2017-3133

– Ảnh hưởng:

Fortinet Fortios 5.6

Fortinet Fortios 5.4.5

Fortinet Fortios 5.4.4

Fortinet Fortios 5.4.3

Fortinet Fortios 5.4.2

Fortinet Fortios 5.4.1

Fortinet Fortios 5.4.0

Fortinet Fortios 5.2.0

Ngày 28/7/2017, một nhóm lỗ hổng cho phép thực hiện tấn công XSS trên   một số thiết bị tường lửa Fortinet đã được phát hiện, đây là nhóm lỗ hổng trên thành phần ứng dụng web tích hợp trên tưởng lửa Fortinet. Khai thác thành công lỗ hổng này kẻ tấn công có thể thực thi mã lệnh trong trình duyệt người dùng.

Lỗi XSS trong chức năng Fotiview của Fortinet 500D

Đáng chú ý đây là lỗ hổng trên thiết bị tường lửa được dùng khá phổ biến tại các cơ quan, đơn vị và doanh nghiệp ở Việt Nam. Tường lửa là các thiết bị bảo mật đứng trước để bảo vệ các vùng mạng và có thể truy cập trực tiếp từ Internet, nên lỗ hổng này có thể được khai thác từ xa mà không gặp bất kỳ khó khăn nào.

2. Khuyến nghị

Nhằm bảo đảm an toàn thông tin và phòng tránh việc tin tặc lợi dụng lỗ hổng để thực hiện những cuộc tấn công mạng nguy hiểm, Cục ATTT khuyến nghị các quản trị viên tại các cơ quan, đơn vị thực hiện:

– Kiểm tra và cập nhật bản vá/nâng cấp hệ điều hành cho các thiết bị tường lửa trong hệ thống mạng của đơn vị bị ảnh hưởng.

– Kiểm soát việc đăng nhập, quản trị các thiết bị bảo mật nói chung, tường lửa nói riêng;

– Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

3. Tham khảo

https://www.fortiguard.com/psirt/FG-IR-17-104

http://www.securityfocus.com/bid/100009/info

http://seclists.org/bugtraq/2017/Jul/68

Bài viết liên quan

Dell gia nhập Dự Án OpenCHAMI: Bước tiến mới trong quản lý HPC trên mã nguồn mở

Dell gia nhập Dự Án OpenCHAMI: Bước tiến mới trong quản lý HPC trên mã nguồn mở

Bước chân vào kỷ nguyên công nghệ mới với Điện toán Hiệu năng Cao (High Performance Computing – HPC), Dell…

Cảnh báo giả mạo giấy tờ, giả danh pháp nhân Scan Ricoh

Cảnh báo giả mạo giấy tờ, giả danh pháp nhân Scan Ricoh

PFU Asia Pacific Pte Ltd, thuộc tập đoàn Ricoh, ghi nhận thông tin hiện nay trên thị trường xuất hiện…

Tìm hiểu về con chip AMD Ryzen™ 7 PRO 7840U: Yếu tố tạo nên sức mạnh vượt trội trong chiếc laptop siêu nhẹ ThinkPad X13 Gen 6 AMD

Tìm hiểu về con chip AMD Ryzen™ 7 PRO 7840U: Yếu tố tạo nên sức mạnh vượt trội trong chiếc laptop siêu nhẹ ThinkPad X13 Gen 6 AMD

Cân bằng giữa sức mạnh và tính di động Với tính linh hoạt của môi trường làm việc hiện đại,…

Windows Server Standard: Giải pháp cho hạ tầng máy chủ linh hoạt và an toàn

Windows Server Standard: Giải pháp cho hạ tầng máy chủ linh hoạt và an toàn

Trong bối cảnh doanh nghiệp ngày càng phụ thuộc vào công nghệ để tối ưu hóa quy trình vận hành,…

Windows 11 Pro 64-bit: Nâng tầm hiệu suất và bảo mật cho doanh nghiệp 

Windows 11 Pro 64-bit: Nâng tầm hiệu suất và bảo mật cho doanh nghiệp 

Trong bối cảnh số hóa đang diễn ra mạnh mẽ, một hệ điều hành không chỉ dừng lại ở việc…

CATALOGUE TÁI ĐỊNH NGHĨA HIỆU QUẢ VỚI CÁC GIẢI PHÁP THÔNG MINH CÙNG DELL TECHNOLOGIES
NVIDIA và OpenAI đẩy nhanh tiến bộ AI với Mô hình ngôn ngữ mã nguồn mở

NVIDIA và OpenAI đẩy nhanh tiến bộ AI với Mô hình ngôn ngữ mã nguồn mở

Trong bối cảnh AI đang tái định hình cách doanh nghiệp vận hành và đổi mới, NVIDIA một lần nữa…

CATALOGUE SẢN PHẨM MỚI CỦA DELL TECHNOLOGIES – GIẢI PHÁP TOÀN DIỆN, SẴN SÀNG CHO MỌI NHU CẦU DOANH NGHIỆP

CATALOGUE SẢN PHẨM MỚI CỦA DELL TECHNOLOGIES – GIẢI PHÁP TOÀN DIỆN, SẴN SÀNG CHO MỌI NHU CẦU DOANH NGHIỆP

Click here: https://adg.vn/wp-content/uploads/2025/07/Q2-SnS-eBook-Vietnam_compressed-1.pdf  

OFFICE H&B VÀ OFFICE 365: BÍ QUYẾT TỐI ĐA HIỆU QUẢ VẬN HÀNH VỚI BỘ GIẢI PHÁP OFFICE 5.0 CHO DOANH NGHIỆP

OFFICE H&B VÀ OFFICE 365: BÍ QUYẾT TỐI ĐA HIỆU QUẢ VẬN HÀNH VỚI BỘ GIẢI PHÁP OFFICE 5.0 CHO DOANH NGHIỆP

Trong thời đại chuyển đổi số diễn ra mạnh mẽ, việc lựa chọn giải pháp phần mềm văn phòng không…

Windows 11 Pro – Giải Pháp Toàn Diện Cho Doanh Nghiệp Vừa Và Nhỏ

Windows 11 Pro – Giải Pháp Toàn Diện Cho Doanh Nghiệp Vừa Và Nhỏ

Meta: Windows 11 Pro 64Bit DSP OEI là một trong những hệ điều hành tối ưu nhất hiện nay dành…