CVE-2024-47575 Fortinet FortiManager 远程代码执行漏洞
影响攻击者可远程执行任意代码,完全控制设备
AI 研判
Fortinet FortiManager 存在一个被在野利用的严重远程代码执行漏洞(CVE-2024-47575)。Shadowserver 已发布专项报告,表明该漏洞正被实际攻击者利用。
影响范围
Fortinet FortiManager
受影响的是 Fortinet FortiManager 产品,具体受影响版本范围暂无公开信息,建议参考 Fortinet 官方安全公告确认。
漏洞详情
该漏洞属于远程代码执行类型,攻击者可通过网络向 FortiManager 发送特制请求,触发代码执行。由于 FortiManager 是集中管理 FortiGate 等设备的平台,一旦被控可能波及整个管理域。具体成因与利用链细节暂无公开信息。
利用条件与风险
利用前提条件暂无公开信息;鉴于漏洞已在野利用且评级为严重,实战风险极高,暴露在互联网的 FortiManager 应优先处置。
修复建议
官方修复方案与临时缓解措施暂无公开信息,建议尽快关注 Fortinet 官方安全公告并升级至修复版本。
原始情报
Fortinet FortiManager 存在被在野利用的严重漏洞,Shadowserver 发布专项报告。