天下漏洞,尽知其名
CRITICAL 重点关注

CVE-2024-47575 Fortinet FortiManager 远程代码执行漏洞

影响攻击者可远程执行任意代码,完全控制设备

CRITICAL
暂无 CVSS 评分
AI 研判

Fortinet FortiManager 存在一个被在野利用的严重远程代码执行漏洞(CVE-2024-47575)。Shadowserver 已发布专项报告,表明该漏洞正被实际攻击者利用。

影响范围

Fortinet FortiManager

受影响的是 Fortinet FortiManager 产品,具体受影响版本范围暂无公开信息,建议参考 Fortinet 官方安全公告确认。

漏洞详情

该漏洞属于远程代码执行类型,攻击者可通过网络向 FortiManager 发送特制请求,触发代码执行。由于 FortiManager 是集中管理 FortiGate 等设备的平台,一旦被控可能波及整个管理域。具体成因与利用链细节暂无公开信息。

利用条件与风险

利用前提条件暂无公开信息;鉴于漏洞已在野利用且评级为严重,实战风险极高,暴露在互联网的 FortiManager 应优先处置。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议尽快关注 Fortinet 官方安全公告并升级至修复版本。

原始情报

Fortinet FortiManager 存在被在野利用的严重漏洞,Shadowserver 发布专项报告。