2026年10月2日星期五

Fortinet 產品遠端執行程式碼漏洞

Fortinet 產品遠端執行程式碼漏洞

發佈日期: 2026年10月02日

於 Fortinet 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼及資料篡改。

 

注意:

CVE-2025-25249 正在被廣泛利用。此漏洞涉及未有適當限制受限目錄的路徑名稱(「路徑遍歷」),以及未有妥善處理 NULL 位元組或 NULL 字元。未經身份驗證的攻擊者可透過特製的 HTTP 或 HTTPS 請求,在底層系統上寫入任意檔案。因此,該漏洞的風險等級被評為極高度風險。


影響

  • 遠端執行程式碼
  • 篡改

受影響之系統或技術

FortiMail

  • FortiMail 8.0.0 至 8.0.1
  • FortiMail 7.6.0 至 7.6.6
  • FortiMail 7.4.0 至 7.4.8
  • FortiMail 7.2.0 至 7.2.9

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

 


沒有留言:

發佈留言

Fortinet 產品遠端執行程式碼漏洞

Fortinet 產品遠端執行程式碼漏洞 發佈日期 : 2026 年 10 月 02 日 於 Fortinet 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼及資料篡改。   注意: CVE-2025-25249 正在被廣泛利用...