Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Lubang Baru FortiGate Firewall
  • Sektor Bisnis

Lubang Baru FortiGate Firewall

2 min read
Lubang Baru FortiGate Firewall

Lubang Baru FortiGate Firewall

Common Vulnerable Exposures (CVE) atau kerentanan umum yang terekspos memang selalu menjadi masalah yang terus berulang. Kelalaian, ketidaktahuan dan ketidapedulian sering menjadi pangkal dari kerentanan ini dapat terjadi, seperti lubang baru Fortiget Firewall yang membuat hebih belakangan ini.

CCVE yang sedang dalam sorotan kali ini adalah CVE-2023-27997, yakni kerentanan RCE yang dihasilkan dari masalah luapan buffer heap di FortiOS.

FortiOS adalah sistem operasi yang menghubungkan semua komponen jaringan Fortinet untuk mengintegrasikannya dalam Security Fabric platform.

Baca juga: Mengenal Common Vulnerable Exposures

Lubang Baru FortiGate Firewall

CVE-2023-27997 dapat dieksploitasi dan memungkinkan pelaku yang tidak diautentikasi untuk mengeksekusi kode dari jarak jauh pada perangkat yang rentan dengan antarmuka SSL VPN yang diekspos di web.

Dampaknya, ratusan ribu firewall FortiGate rentan terhadap masalah keamanan kritis yang diidentifikasi sebagai CVE-2023-27997,

Kerentanan adalah Remote Code Execution (RCE) dengan skor keparahan 9,8 dari 10 dan karenanya Fortinet telah merilis pembaruan/update untuk mengatasi masalah ini hampir sebulan ini.

Fortinet mengatasi kerentanan tersebut pada 11 Juni sebelum mengungkapkannya secara publik, dengan merilis firmware FortiOS versi 6.0.17, 6.2.15, 6.4.13, 7.0.12, dan 7.2.5.

Baca juga: Kerentanan dan Kerusakan Pelanggaran Data

Shodan.io

Meskipun ada seruan untuk menambal, lebih dari 300.000 peralatan firewall FortiGate masih rentan terhadap serangan dan dapat dijangkau melalui internet publik.

Peneliti menggunakan mesin pencari Shodan untuk menemukan perangkat yang merespons dengan cara yang menunjukkan antarmuka SSL VPN yang terbuka. Mereka mencapainya dengan mencari peralatan yang mengembalikan tajuk respons HTTP tertentu.

Mereka memfilter hasilnya ke hasil yang diarahkan ke ‘/remote/login,’ indikasi yang jelas dari antarmuka SSL VPN yang terbuka.

Permintaan di atas menunjukkan 489.337 perangkat tetapi tidak semuanya rentan terhadap CVE-2023-27997, juga disebut sebagai Xortigate.

Menyelidiki lebih lanjut, para peneliti menemukan bahwa 153.414 peralatan yang ditemukan telah diperbarui ke versi FortiOS yang aman.

Baca juga: Kerentanan Broken Access Control

Firewall Fortigate

Ini berarti sekitar 335.900 firewall FortiGate yang dapat dijangkau melalui web rentan terhadap serangan, jumlah yang secara signifikan lebih tinggi dari perkiraan baru-baru ini sebesar 250.000 berdasarkan kueri lain yang kurang akurat, kata peneliti Bishop Fox.

Penemuan lain yang diketahui adalah bahwa banyak perangkat FortiGate yang terbuka tidak menerima pembaruan selama delapan tahun terakhir, beberapa di antaranya menjalankan FortiOS 6, yang mencapai akhir dukungan tahun lalu pada 29 September.

Demikian pembahasan mengenai lubang baru FortiGate Firewall yang merupakan common vulnerable exposures baru yang harus dihadapi pengguna, semoga bermanfaat.

 

 

Baca lainnya:

  • Mengurangi Risiko Kerentanan Browser
  • Kerentanan Bluetooth Mengancam Keamanan Semua Platform
  • Kerentanan Lama Sumber Masalah IoT
  • Kerentanan pada Java Phyton Dapat Digunakan Bypass Firewall
  • ESET Temukan Kerentanan pada Kamera Cloud D-Link DCS 2132L
  • Kerentanan Bajak WhatsApp dan Aplikasi Perpesanan Lainnya

 

Sumber berita

 

WeLiveSecurity

 

 

 

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top cve baru cve fortigate cve fortigate firewall firewall fortigate Lubang Baru FortiGate Firewall

Post navigation

Previous Melindungi Keamanan UKM Minim Budget
Next Proxyjacking

artikel terkini

Paket Palsu Curi Data Pengembang Paket Palsu Curi Data P

Paket Palsu Curi Data Pengembang

May 19, 2026
Serangan Device Code Phishing Serangan Device Code Phishing

Serangan Device Code Phishing

May 19, 2026
Konflik Geopolitik Senjata Utama Penipu Siber Konflik Geopolitik Senjata Utama Penipu Siber

Konflik Geopolitik Senjata Utama Penipu Siber

May 19, 2026
Hanya 5 Menit Peretas Infiltrasi Jaringan Hanya 5 Menit Peretas Infiltrasi Jaringan

Hanya 5 Menit Peretas Infiltrasi Jaringan

May 19, 2026
TrickMo Trojan Perbankan yang Jago Spionase TrickMo Trojan Perbankan yang Jago Spionase

TrickMo Trojan Perbankan yang Jago Spionase

May 18, 2026
Email Phising: Jejak Karbon Yang Jarang Disadari Email Phising: Jejak Karbon Yang Jarang Disadari

Email Phising: Jejak Karbon Yang Jarang Disadari

May 18, 2026
Taktik Baru Peretas Sembunyikan Data di RubyGems Taktik Baru Peretas Sembunyikan Data di RubyGems

Taktik Baru Peretas Sembunyikan Data di RubyGems

May 18, 2026
Malware Android yang Berpikir Sendiri Malware Android yang Berpikir Sendiri

Malware Android yang Berpikir Sendiri

May 18, 2026

Lainnya

Paket Palsu Curi Data Pengembang Paket Palsu Curi Data P
4 min read
  • Sektor Bisnis
  • Sektor Personal

Paket Palsu Curi Data Pengembang

May 19, 2026
Serangan Device Code Phishing Serangan Device Code Phishing
3 min read
  • Sektor Bisnis
  • Sektor Personal

Serangan Device Code Phishing

May 19, 2026
Konflik Geopolitik Senjata Utama Penipu Siber Konflik Geopolitik Senjata Utama Penipu Siber
6 min read
  • Sektor Bisnis
  • Sektor Personal

Konflik Geopolitik Senjata Utama Penipu Siber

May 19, 2026
Hanya 5 Menit Peretas Infiltrasi Jaringan Hanya 5 Menit Peretas Infiltrasi Jaringan
3 min read
  • Sektor Bisnis
  • Teknologi

Hanya 5 Menit Peretas Infiltrasi Jaringan

May 19, 2026
PROSPERITA IT News | DarkNews by AF themes.