沟通:
专业评论

WizCase上的评论由我们网络中的评论员进行的评估组成。 这些评论考虑了评论员对所评论的产品和服务进行的客观、专业的分析。

所有权

WizCase是一家领先的在线安全评论网站,其专家团队在测试和评估VPN、杀毒软件、密码管理器、家长控件和软件工具方面经验丰富。 自2018年以来,我们的评论以29种语言提供,面向广大受众。 为了进一步支持我们的读者寻求在线安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等流行产品,我们的网站上可能会有所有这些产品的评论。

合作伙伴委员会

Wizcase提供的评论均遵循严格的评论标准,包括我们制定的道德标准。 这些标准要求每条评论都要考虑到评论者所做的独立、诚实和专业的评论。 也就是说,当用户通过我们的链接完成一项操作时,我们可能会赚取佣金,用户无需支付额外费用。 在列表文章页面上,我们根据系统对供应商进行排名,该系统优先考虑评论员对每项服务的评论,但也会考虑读者的反馈以及我们与供应商之间的商业协议。

审查指南

WizCase上发布的评论由我们网络中的评论员撰写,他们根据我们严格的评论标准对产品进行评估。 这些标准确保每条评论都优先考虑评论员进行的独立、专业和诚实的评论,同时考虑产品的技术特性和质量以及对用户的商业价值。 我们发布的评级还可能考虑到我们通过网站上的链接购买产品所赚取的合作佣金。

opencl 加速

opencl 加速

opencl 加速
作者 Shipra Sanganeria 发布于 2023年6月14日

安全解决方案公司Fortinet发布补丁,以解决其FortiProxy opencl 加速和FortiOS固件产品中的一个关键漏洞。 儘管規模有限,該漏洞被認為已被未知的威脅者利用,針對製造業、政府組織和關鍵基礎設施。

该漏洞被追踪为(CVE-2023-27997/ FG-IR-23-097),是 "SSL-VPN预认证中的堆缓冲区溢出"。 该漏洞被标记为严重漏洞,CVSS评分为9.2。

由Lexfo Security发现,这个可达到的预认证影响到每一个opencl 加速设备,并允许未经授权的远程代码执行(RCE)。 在发生类似的漏洞利用事件后,Fortinet在对SSL-VPN模块进行代码审计时,也发现了这一漏洞,并默默地发布了补丁作为补救措施。

6月12日,该公司发布公告披露了这一漏洞,并于次日发布了受影响的固件产品列表和降低风险的解决方案。 发布的安全补丁包含在Fortinet的FortiOS固件版本6.0.17、6.2.15、6.4.13、7.0.12和7.2.5中。

该公司以在正式披露漏洞之前发布补丁而闻名。 Fortinet的设备因其VPN和防火墙设备而广受欢迎,已成为黑客和勒索软件团伙有利可图的目标。 因此,该公司秘密发布安全修补程序使客户有时间升级或部署安全解决方案,以免成为威胁行为者的受害者。

您喜欢这篇文章吗? 喜欢
我非常不喜欢 我不喜欢 非常好 这是个好主意! 太棒了! 很喜欢
0投票关闭0
标题
评论
非常感谢您的反馈