B&B Bezpieczeństwo w biznesie
  • Start
  • O nas
  • Produkty
  • Usługi
    • Szkolenia
    • Cyberbezpieczny Samorząd
    • Audyt bezpieczeństwa informacji
      • Testy penetracyjne
      • Testy ataków socjotechnicznych
    • Audyt konfiguracji Fortigate
    • Prezentacje
    • Wdrożenia
  • Blog techniczny
  • Pomoc
  • Kariera
  • Kontakt

Producent oprogramowania Fortinet w najnowszej aktualizacji dla FortiManager w wersji 7.0.10 informuje, o wprowadzonych poprawkach dotyczących podatności CVE-2023-42782, CVE-2023-42787, CVE-2023-44249. Podatności te dotyczyły możliwości wysyłania komunikatów do serwera syslog FortiAnalyzer poprzez znajomość autoryzowanego numeru seryjnego urządzenia. Kolejna z luk w zabezpieczeniach mogła umożliwiać zdalnemu atakującemu z niskimi uprawnieniami dostęp do uprzywilejowanej konsoli poprzez wykonanie kodu po stronie klienta. Ostatnia z podatności pozwalała na obejście autoryzacji, która mogła umożliwić zdalnemu atakującemu z niskimi uprawnieniami odczytanie poufnych informacji za pośrednictwem spreparowanych żądań HTTP. Więcej szczegółów dotyczących aktualizacji w artykule poniżej.

Aktualnie wspierane modele:

FortiManager FMG-200F, FMG-200G, FMG-300F, FMG-400E, FMG-400G, FMG-1000F, FMG-2000E

FMG-3000F, FMG-3000G, FMG-3700F, FMG-3700G, and FMG-3900E.

FortiManager VM FMG_DOCKER, FMG-VM64, FMG_VM64_ALI, FMG-VM64-AWS, FMG-VM64-Azure, FMG-VM64-GCP, FMG-VM64-HV (including Hyper-V 2016, 2019), FMG-VM64-IBM, FMG-VM64-KVM, FMG-VM64-OPC, FMG-VM64-XEN (for both Citrix and Open Source Xen).

Rozwiązane problemy:

AP Manager

Bug ID Description
861941 FortiManager attempts to install „arrp-profile” even if „darrp” is disabled.
889811 Under WIFI and switch controller for Managed FortiAPs there is not any LLDP info found.

Device Manager

Bug ID Description
472443 FortiManager does not retrieve any of the profiles and addresses in the format of „g-XXX” from FortiGates when VDOMs are enabled.
723720 „strong-crypto” feature change under the CLI configuration cannot be installed to FortiGate.
811104 Import policy package fails after installing web-proxy through CLI configurations.
949546 When assigning interfaces to a zone in a vdom, it is not visible in Device Manager.
949646 Static route changes made in FortiManager do not appear in the installation preview.

Global ADOM

Bug ID Description
906058 Firewall address cannot be deleted from Global ADOM; it displays an error message indicating that the object is being used in ADOM root.
925188 The per-device mapping for any assigned global objects cannot be modified.

Others

Bug ID Description
813443 FortiManager does not support the FGT-GCP different IP addresses on interfaces and different source DNS IP.
885665 Unable to specify type of objects in FortiProxy ADOM.
891253 The firmware upgrade is successful; however, the task line does not get updated for the retrieve action when device names exceed the predefined character limit.
941203 FortiManager does not support the use of Certificate Templates to create certificates with a „range=global” setting for FortiGates operating in multi-vdom mode.
957433 When creating the FortiManager/FortiAnalyzer docker instances, UUID is missing under the „diagnose debug vminfo„.

Policy and Objects

Bug ID Description
468776

825873

FortiManager does not support FortiGate/FortiOS global scope (g-) objects.
630648 A FortiManager instance running on Microsoft Azure is unable to import the SDN connector for a dynamic firewall address and is displaying an error message stating „wrong input parameter.”
696367 Hit count, first used, and last used may not get updated on FortiManager.
725427 Policy package install skips the policy where destination interface is set as SD-WAN zone and policy is IPSEC policy.
793240 FortiManager fails to retrieve FortiGate’s configuration when external-resource objects include a „g-” prefix.
855073 The „where used” feature does not function properly.
875103 Local categories gets purged if used in Profile Mode Security Profiles.
889586 Azure Service Tags not displayed correctly in FortiManager.
894597 Default value for „unsupported-ssl-version” in ssl-ssh-profile gets modified during the installation.
899226 Unable to create Central SNAT explicit port translations on FortiManager.
914945 Unable to modify or clone the „SSL/SSH inspection profile” in the Policy & Object on the ADOM 7.0 version.
920983 The policy blocks using a group object do not get updated when the objects within the group are modified.
924680 Policy packages containing geo-based ISDB objects may not be successfully installed to the FortiGates.
942659 Syncing EMS tags from FortiManager fails when the EMS Connector is configured in multi-site mode.

Revision History

Bug ID Description
904710 Restoring a revision of a policy removes the information of all the SD-WAN rules.

Script

Bug ID Description
931196 Scheduled Scripts created by the ldap users cannot be run and FortiManager displays „Data is not ready” error message.

Services

Bug ID Description
863094 The query status is not functioning correctly, and the 'top 10 unrated sites’ section actually displays ratings.
938365 FortiManager’s GUI does not display an option under FortiGuard Settings to support the 7.2 version for FortiClient and FortiMail.

System Settings

Bug ID Description
842732 FortiManager does not display the Secondary HA member’s status correctly.
936694 After removing a device, FortiManager generates repeated „sync dvmdb to faz” tasks for all logged-in administrative users.

Common Vulnerabilities and Exposures

Bug ID CVE references
904375 FortiManager 7.0.10 is no longer vulnerable to the following CVE Reference:

  • CVE-2023-42782
928114 FortiManager 7.0.10 is no longer vulnerable to the following CVE Reference:

  • CVE-2023-42787
941847 FortiManager 7.0.10 is no longer vulnerable to the following CVE Reference:

  • CVE-2023-44249

Notatki producenta: FortiManager 7.0.10

Pozdrawiamy,

Zespół B&B
Bezpieczeństwo w biznesie

Post Views: 628

FortiManager FortiManager 7.0.10 Fortinet

Poprzedni artykułESET Endpoint Security for Windows v. 10.1.2058.0Następny artykuł FortiNAC v. F 7.2.4

Najnowsze

FortiAnalyzer 7.6.38 maja 2025
FortiManager 7.6.330 kwietnia 2025
FortiMail 7.6.322 kwietnia 2025

Kategorie

  • Acronis
  • Aktualności
  • Bez kategorii
  • ESET
  • F-Secure
  • FortiAnalyzer
  • FortiAP
  • FortiAuthenticator
  • FortiClient
  • FortiDeceptor
  • FORTIGATE
  • FORTIMAIL
  • FortiManager
  • FortiNAC
  • FortiSIEM
  • FORTISWITCH
  • FortiWeb
  • NAKIVO
  • Proget
  • Qnap
  • Stormshield
  • Szkolenia
  • Veeam
  • VMware
  • WithSecure

Tagi

6.0.6 6.2.2 6.2.7 6.4.0 6.4.4 6.4.5 6.4.8 7.0.0 7.0.2 7.0.5 7.2.0 7.2.2 ems Eset eset endpoint antivirus eset endpoint security ESET Inspect ESET Protect ESET Protect Cloud F-Secure FMG FortiAnalyzer forti analyzer FortiAP fortiap-w2 FortiAuthenticator FortiClient FortiClientEMS forticlient ems FortiGate FortiMail FortiManager FortiNAC Fortinet FortiOS FortiSIEM FortiSwitch FortiWeb vCenter vCenter Server VMware VMware ESXi vmware esxi 8.0 vmware vcenter VMware vCenter Server

MENU

  • Start
  • O nas
  • Produkty
  • Usługi
    • Szkolenia
    • Cyberbezpieczny Samorząd
    • Audyt bezpieczeństwa informacji
      • Testy penetracyjne
      • Testy ataków socjotechnicznych
    • Audyt konfiguracji Fortigate
    • Prezentacje
    • Wdrożenia
  • Blog techniczny
  • Pomoc
  • Kariera
  • Kontakt

BLOG TECHNICZNY

FortiAnalyzer 7.6.38 maja 2025
FortiManager 7.6.330 kwietnia 2025
FortiMail 7.6.322 kwietnia 2025

KONTAKT

biuro@b-and-b.plhttps://www.b-and-b.pl
8:00-16:00
RODO | POLITYKA PRYWATNOŚCI
OGÓLNE WARUNKI REKLAMACJI

BEZPIECZEŃSTWO W BIZNESIE 2025 - wszystkie prawa zastrzeżone

MENU

  • Start
  • O nas
  • Produkty
  • Usługi
    • Szkolenia
    • Cyberbezpieczny Samorząd
    • Audyt bezpieczeństwa informacji
      • Testy penetracyjne
      • Testy ataków socjotechnicznych
    • Audyt konfiguracji Fortigate
    • Prezentacje
    • Wdrożenia
  • Blog techniczny
  • Pomoc
  • Kariera
  • Kontakt

BLOG TECHNICZNY

FortiAnalyzer 7.6.38 maja 2025
FortiManager 7.6.330 kwietnia 2025
FortiMail 7.6.322 kwietnia 2025

Kontakt

+48 500-413-313
biuro@b-and-b.pl
8:00-16:00
Add new entry logo

Korzystamy z plików cookies lub podobnych technologii, by lepiej dopasować treści na stronie do Twoich potrzeb. W każdej chwili możesz zmienić ustawienia cookies. Polityka prywatności

Akceptuję Odmów
Cookies are small text files that can be used by websites to make a user's experience more efficient. The law states that we can store cookies on your device if they are strictly necessary for the operation of this site. For all other types of cookies we need your permission. This site uses different types of cookies. Some cookies are placed by third party services that appear on our pages.
  • Always Active
    Necessary
    Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies.

  • Marketing
    Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers.

  • Analytics
    Analytics cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously.

  • Preferences
    Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in.

  • Unclassified
    Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.