Aggiornamenti recenti Dicembre 19th, 2025 4:31 PM
Lug 11, 2023 Marina Londei In evidenza, Minacce, News, RSS, Vulnerabilità 0
Più di 330.000 firewall FortiGate sono ancora vulnerabili al bug CVE-2023-27997. BishopFox, compagnia di consulenza in ambito di cybersecurity, ha sviluppato un prototipo di attacco che sfrutta la vulnerabilità, confermando che esiste ancora un gran numero di firewall non aggiornati.
La vunerabilità, un heap-based buffer overflow, permette a un attaccante di eseguire codice e comandi da remoto sul dispositivo target utilizzando delle richieste create ad hoc.
Il bug è stato reso noto lo scorso 6 giugno e FortiNet ha rilasciato le patch di sicurezza qualche giorno dopo.
Tramite Shodan, i ricercatori di BishopFox hanno individuato circa 490.000 interfacce SSL VPN con versioni colpite dal bug, e di queste soltanto 153.414 erano patchate; ciò significa, spiega il team di sicurezza, che il 69% di esse è ancora vulnerabile.

Credits: PIxabay
I ricercatori hanno sottolineato l’importanza di aggiornare i firewall vulnerabili dal momento che il bug è critico ed è già stato utilizzato in alcuni attacchi. Fortinet, in occasione del rilascio delle patch risolutive, ha spiegato che il numero di attacchi che hanno sfruttato il bug è limitato, anche se non ha specificato il numero esatto.
Le versioni colpite sono la 7.2.4 e minori, 7.0.11 e minori, 6.4.12 e minori, 6.0.16 e minori di FortiOS; inoltre, risultano vulnerabili le versioni 7.2.3 e minori, 7.0.9 e minori, 2.0.12 e minori e tutte le versioni 1.2 e 1.1 di FortiProxy.
Fortinet ha commentato così la notizia: “Il 12 giugno abbiamo pubblicato un avviso PSIRT (FG-IR-23-097) che illustra in dettaglio i prossimi passi da compiere in relazione a CVE-2023-27997. Fortinet continua a monitorare la situazione e ha comunicato in modo proattivo ai clienti, invitandoli a seguire immediatamente le indicazioni fornite per mitigare la vulnerabilità utilizzando i workaround forniti o aggiornando. A seguito di ciò, abbiamo condiviso ulteriori dettagli e chiarimenti per aiutare i nostri clienti a prendere decisioni informate e basate sul rischio in merito a CVE-2022-27997 in questo blog. Per ulteriori informazioni, consultare il blog e l’advisory“.
Dic 19, 2025 0
Dic 15, 2025 0
Dic 11, 2025 0
Dic 09, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 15, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
