freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

漏洞预警!Fortigate SSL VPN任意文件读取(哨兵云支持检测)
2019-08-26 10:50:51

Fortinet将其SSL VPN产品线称为Fortigate SSL VPN,这在终端用户和中型企业中非常流行。互联网上架设该服务的设备超过48万台,主要分布在亚洲和欧洲。

近日,默安科技应急响应中心观测到台湾安全研究人员@Orange公布了针对 Fortigate SSL VPN 的系列漏洞,其中一个任意文件读取漏洞利用门槛较低,预计会对全球Fortigate SSL VPN造成较大影响。

默安科技的哨兵云资产风险监控系统目前已支持该漏洞的检测,如果您的企业存在相关风险,可以联系我们辅助检测是否受到此类漏洞影响,以免被攻击者恶意利用,造成品牌和经济损失。

 

漏洞描述

Fortigate SSL VPN的某个页面在获取对应国家的语言文件时,会使用URL中的lang参数去构建要读取的文件名,示例如下:

snprintf(s, 0x40, "/migadmin/lang/%s.json", lang);

该操作没有保护措施,会直接附加文件扩展名。看上去似乎只能读取json文件,但实际上我们可以滥用snprintf的特性。攻击者可在未经身份验证的情况下直接读取VPN认证信息,并在通过VPN认证后获取系统权限,从而进一步威胁企业内网服务。

受影响的版本

Fortinet FortiOS 5.6.3 - 5.6.7

Fortinet FortiOS 6.0.0 - 6.0.4

 

漏洞检测

对于该漏洞,目前默安科技的哨兵云资产风险监控系统已支持通过安装相关应急插件进行检测,如下图所示。


pic1.png

修复建议

1. 官网已发布安全更新,用户可以通过 https://fortiguard.com/psirt/FG-IR-18-384 获取。


 参考

[1]https://fortiguard.com/psirt/FG-IR-18-384

[2]https://blog.orange.tw/2019/08/attacking-ssl-vpn-part-2-breaking-the-fortigate-ssl-vpn.html

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者