Fortinet CVE-2023-27997 situacija u Srbiji
#1
Izvor: https://www.linkedin.com/feed/update/urn...432902144/.

[Image: attachment.php?aid=936]


Attached Files Image(s)
   
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply
#2
bolje arhiviraj, ja nemam linkedin i nekad mogu da otvorim a nekad mi traži login, mrzim linkedin Smile
Reply
#3
bilo bi korisno objasniti da izlistano u nekom Iot ne znaci da je ranjivo...da ne traumiramo bas ljude samo na osnovu detekcije nekog uredjaja...
Reply
#4
@milos_rs, arhivirano: https://archive.is/zsCVe.

@iznogud, nisam razumeo, ovo je CVE u FortiOS: https://www.fortinet.com/blog/psirt-blog...n-campaign, koji se koristi na njihovim uređajima?
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply
#5
pozdrav,
da jeste CVE ali ne znaci da su uredjaji ranjivi jer query koji je koriscen sluzi samo za deteckiju Fortinet SSL-VPN uredjaja+ pretraga samo za Srbiju, ne znaci da su svi oni ranjivi.
ukoliko koristimo isti query za ceo svet dobicemo nesto vise od 220k uredjaja ali to isto ne znaci da su svi oni ranjivi  vec samo detektovani od strane nekog iot skenera..
Uredjaji jesu detektovani pomocu shodan sto moze da posluzi za neku RECON fazu i neka buduca skeniranja ali konkretno za primere koji su navedeni za RS bilo bi korisno naznaciti da su to uredjaji koji koriste Forti ali ne znaci nuzno da su i ranjivi.
Ima nekoliko cve koje pogadjaju fortinet OS ali imem neki osecaj da kada se koristi PoC dobilo bi se 0 ranjivih uredjaja, govorim za Srbiju konkretno.
Reply
#6
Razumem sada na šta si mislio, i slažem se. Takođe nisam ni ulazio u detalje analize i da li je ukrštano sa verzijama i ostalim detaljima.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply


Forum Jump:


Users browsing this thread: 3 Guest(s)