无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 業(yè)界 > 關(guān)鍵詞  > Fortinet最新資訊  > 正文

    ?Fortinet安全警告:FortiManager 發(fā)現(xiàn)嚴重漏洞,已遭惡意利用

    2024-10-24 17:51 · 稿源:站長之家

    Fortinet確認了其 FortiManager 產(chǎn)品中的一個嚴重安全漏洞,編號為 CVE-2024-47575。這一漏洞的嚴重程度相當高,CVSS 評分高達9.8,甚至被稱為 “FortiJump”。漏洞主要存在于 FortiGate 與 FortiManager 之間的 FGFM 協(xié)議中。

    網(wǎng)絡(luò)安全 隱私 (2)

    圖源備注:圖片由AI生成,圖片授權(quán)服務(wù)商Midjourney

    Fortinet在周三發(fā)布的公告中指出,這個漏洞屬于 “缺少關(guān)鍵功能的認證” 問題,允許遠程未經(jīng)身份驗證的攻擊者通過特殊構(gòu)造的請求執(zhí)行任意代碼或命令。受影響的 FortiManager 版本包括7.x 和6.x 系列,以及 FortiManager Cloud 的7.x 和6.x 版本。此外,某些老舊的 FortiAnalyzer 型號如1000E、1000F、2000E 等也受到影響,只要其有啟用 fgfm 服務(wù)的接口,并且符合特定配置。

    為了應對這一漏洞,F(xiàn)ortinet提供了三種應急措施,具體取決于用戶當前安裝的 FortiManager 版本。對于7.0.12及以上、7.2.5及以上和7.4.3及以上版本,建議阻止未知設(shè)備嘗試注冊。而對于7.2.0及以上版本,建議添加本地策略,僅允許特定 IP 地址的 FortiGate 設(shè)備連接。此外,對于7.2.2及以上、7.4.0及以上和7.6.0及以上版本,建議使用自定義證書。

    根據(jù) runZero 的分析,成功利用該漏洞的攻擊者需要擁有有效的 Fortinet 設(shè)備證書,而這些證書可以從已有的 Fortinet 設(shè)備中獲取并加以重用。攻擊者通過自動化腳本從 FortiManager 中提取各種文件,包括管理設(shè)備的 IP 地址、憑證和配置文件。不過,目前沒有證據(jù)表明該漏洞被用于部署惡意軟件或后門,數(shù)據(jù)庫或連接也未被篡改。

    隨著這一漏洞的曝光,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)已將其列入已知利用漏洞(KEV)目錄,要求聯(lián)邦機構(gòu)在2024年11月13日之前應用修復措施。Fortinet在與 The Hacker News 的交流中表示,他們在發(fā)現(xiàn)漏洞后迅速向客戶傳達了關(guān)鍵信息和資源,并發(fā)布了相應的公共公告,呼吁用戶按照指導實施應急措施和修復。

    劃重點:

    1. ?? Fortinet確認 FortiManager 存在嚴重安全漏洞,允許攻擊者執(zhí)行任意代碼。

    2. ??? Fortinet提供三種針對不同版本的應急措施,建議用戶盡快實施。

    3. ?? CISA 已將該漏洞列入已知利用漏洞目錄,聯(lián)邦機構(gòu)需在2024年11月前修復。

    舉報

    • 相關(guān)推薦
    • 剛剛,OpenAI發(fā)布GPT-image-1模型,更強吉卜力版本來啦

      OpenAI發(fā)布全新圖像生成模型GPT-image-1,通過API向全球開發(fā)者開放。該模型支持精細控制圖像敏感度、生成效率、背景、輸出格式等參數(shù),并集成吉卜力模式。Adobe、Figma等企業(yè)已將其應用于產(chǎn)品中。API支持批量生成、蒙版編輯、透明度調(diào)整等高級功能,圖像生成成本從0.02-0.19美元/張不等。CEO Sam Altman表示該模型與ChatGPT版本差異顯著,開發(fā)者可通過API實現(xiàn)更多創(chuàng)意場景。新模型在?

    • 接替Manus,字節(jié)的Agent王牌能打多久?

      字節(jié)跳動旗下智能體平臺"扣子空間"推出首款由大廠發(fā)布的Agent爆款產(chǎn)品,自4月18日上線后引發(fā)用戶瘋搶邀請碼。該產(chǎn)品具備規(guī)劃、工具調(diào)用和記憶等關(guān)鍵能力,支持游戲攻略撰寫、市場調(diào)研等復雜需求,并首創(chuàng)"探索模式"和"規(guī)劃模式"雙交互設(shè)計。雖然底層模型能力較DeepResearch和Manus仍有差距,但憑借產(chǎn)品設(shè)計優(yōu)化和量大價優(yōu)的優(yōu)勢,成功填補了Manus留下的市場空白。字節(jié)同步推出企業(yè)版HiAgent解決私有化部署問題,半年內(nèi)智能體業(yè)務(wù)訂單量增長超330%。當前行業(yè)正迎來Agent爆發(fā)期,但企業(yè)落地仍面臨系統(tǒng)接入、數(shù)據(jù)安全等挑戰(zhàn)。

    • 微軟上線GPT-image-1模型 通過API向開發(fā)者開放使用

      OpenAI于4月24日發(fā)布全新圖像生成模型GPT-image-1,通過API向全球開發(fā)者開放。該模型支持生成高質(zhì)量圖像,具備多級定制功能,包括控制敏感度、生成效率、背景、輸出格式等參數(shù),并推出"吉卜力模式"生成獨特風格圖像。Adobe、Figma等多家企業(yè)已將其集成到產(chǎn)品中。API定價按token計算,低質(zhì)量圖像生成成本約0.02美元/張。OpenAI CEO Sam Altman高度評價該模型,認為其為開發(fā)者帶來更大創(chuàng)意空間。

    • AI測試市場深度分析:Testin XAgent如何引領(lǐng)企業(yè)測試流程的智能化變革?

      隨著人工智能技術(shù)的飛速發(fā)展,軟件測試行業(yè)正經(jīng)歷著一場前所未有的變革。傳統(tǒng)的人工測試方式已無法滿足企業(yè)對測試效率和質(zhì)量的更高要求。Testin云測將繼續(xù)加大在AI測試領(lǐng)域的投入,不斷推出更智能、更高效的測試解決方案,助力企業(yè)實現(xiàn)數(shù)字化轉(zhuǎn)型,構(gòu)建高質(zhì)量的軟件交付體系。

    • RTX 5060 Ti 16GB首次跑分!比4060 Ti高出14%

      NVIDIA即將推出的RTX5060Ti16GB顯卡的性能和規(guī)格首次在Geekbench數(shù)據(jù)庫中曝光。RTX5060Ti擁有4608個CUDA核心,最大頻率達到2647MHz,配備了16GBGDDR7顯存,顯存帶寬為28Gbps,采用了128bit顯存位寬。根據(jù)博板堂透露的價格,RTX5060Ti16GB首發(fā)價確定429美金,人民幣定價為3599元;RTX5060Ti8GB首發(fā)價確定379美金,人民幣定價為3199元。

    • AI日報: OpenAI推出gpt-image-1圖像生成API;納米AI發(fā)布MCP萬能工具箱;中國占球AI專利60%

      【AI日報】欄目聚焦人工智能領(lǐng)域最新動態(tài):1) OpenAI推出ChatGPT圖像生成API,開發(fā)者可輕松集成AI繪圖功能,已生成超7億張圖片;2) 谷歌Gemini月活用戶突破3.5億,但仍落后于ChatGPT的6億用戶;3) OpenAI預測2029年收入將達1250億美元,AI代理業(yè)務(wù)成主要增長點;4) Ostris發(fā)布8B參數(shù)擴散模型Flex.2-preview,優(yōu)化ComfyUI工作流;5) 英偉達推出多模態(tài)LLM模型Describe Anything,支持指定區(qū)域生成詳細描?

    • 易鑫宣布年內(nèi)推出汽車金融行業(yè)首個Agentic大模型

      4 月15日,易鑫(02858.HK)在香港舉行的“2 025 世界互聯(lián)網(wǎng)大會亞太峰會”上宣布,將于年內(nèi)推出汽車金融行業(yè)首個Agentic大模型。該模型通過自主決策智能體深度結(jié)合汽車金融場景需求,有望從根本上解決行業(yè)中長期存在的效率瓶頸和痛點。易鑫首席AI科學家、高級副總裁張磊現(xiàn)場演講易鑫首席AI科學家、高級副總裁張磊在大會“人工智能大模型論壇”做主題演講時,發(fā)布了這?

    • 首位LOL世界冠軍上單去世 :年僅36歲 是Fnatic戰(zhàn)隊前職業(yè)選手

      Fnatic戰(zhàn)隊前職業(yè)選手Maciej "Shushei" Ratuszniak因癌癥去世,享年37歲。這位波蘭籍電競選手是《英雄聯(lián)盟》S1全球總決賽冠軍,曾帶領(lǐng)Fnatic戰(zhàn)隊在2011年DreamHack賽事中奪冠。Shushei以創(chuàng)新的游戲風格聞名,開創(chuàng)了"AP酒桶古拉加斯"打法,其研發(fā)的"傳送支援"戰(zhàn)術(shù)后來被拳頭公司采納,并成為S1冠軍皮膚的設(shè)計靈感。作為電競先驅(qū),他激勵了無數(shù)玩家,被官方譽為"游戲傳奇"。前隊友xPeke等紛紛表示哀悼,稱其戰(zhàn)術(shù)創(chuàng)新奠定了Fnatic的黃金時代。整個電競?cè)ζ潆x世深表惋惜。

    • MCP協(xié)議和Function Calling 、 AI Agents的區(qū)別是什么?MCP優(yōu)勢有哪些

      MCP、FunctionCalling和AIAgents是三種重要的技術(shù)手段,它們在實現(xiàn)AI模型與外部系統(tǒng)交互方面各有特點。本文將詳細對比這三種技術(shù),并深入探討MCP的多項顯著優(yōu)勢。隨著MCP技術(shù)的不斷發(fā)展,我們有理由相信,它將在未來的AI領(lǐng)域發(fā)揮越來越重要的作用。

    • TikTok Shop入歐:如何用內(nèi)容撕開高客單價市場?

      “你知道嗎?現(xiàn)在歐洲最火的生日禮物是中國產(chǎn)的筋膜槍?!蔽靼嘌礼R德里一家咖啡館里,25歲的Ana興奮地向朋友展示她剛收到的禮物,“但它不是用來健身的,我們辦公室白領(lǐng)都叫它‘壓力消除器’?!蹦切┰敢饣〞r間理解歐洲市場脈搏的玩家,終將在這場長跑中贏得屬于自己的位置。