← Ana sayfaCVE-2024-21762
Fortinet FortiOS SSL VPN Heap-based Buffer Overflow
Severity: KritikCVSS: 9.8EPSS: 97.24%CISA KEVExploit Mevcut
Açıklama
Fortinet FortiOS SSL VPN bileşeninde heap-based buffer overflow zafiyeti. Uzaktan kod çalıştırmaya olanak tanır.
Etkilenen Ürün
Vendor: Fortinet · Product: FortiOS
Etkilenen sürümler: -
KOBALT VMS Çözüm Önerisi
Bu zafiyet müşteriye ait asset, agent, connector ve attack surface verileriyle eşleşiyorsa önceliklendirilmiş aksiyon planına alınmalıdır.
- Vendor güvenlik bültenini kontrol edin.
- Yama mevcutsa bakım penceresinde güncelleyin.
- KEV veya exploit mevcutsa geçici WAF/ACL kuralı uygulayın.
- Kapatma sonrası Kobalt VMS doğrulama/validation akışını çalıştırın.