Aggiornamenti recenti Febbraio 3rd, 2026 4:00 PM
Lug 11, 2023 Marina Londei In evidenza, Minacce, News, RSS, Vulnerabilità 0
Più di 330.000 firewall FortiGate sono ancora vulnerabili al bug CVE-2023-27997. BishopFox, compagnia di consulenza in ambito di cybersecurity, ha sviluppato un prototipo di attacco che sfrutta la vulnerabilità, confermando che esiste ancora un gran numero di firewall non aggiornati.
La vunerabilità, un heap-based buffer overflow, permette a un attaccante di eseguire codice e comandi da remoto sul dispositivo target utilizzando delle richieste create ad hoc.
Il bug è stato reso noto lo scorso 6 giugno e FortiNet ha rilasciato le patch di sicurezza qualche giorno dopo.
Tramite Shodan, i ricercatori di BishopFox hanno individuato circa 490.000 interfacce SSL VPN con versioni colpite dal bug, e di queste soltanto 153.414 erano patchate; ciò significa, spiega il team di sicurezza, che il 69% di esse è ancora vulnerabile.

Credits: PIxabay
I ricercatori hanno sottolineato l’importanza di aggiornare i firewall vulnerabili dal momento che il bug è critico ed è già stato utilizzato in alcuni attacchi. Fortinet, in occasione del rilascio delle patch risolutive, ha spiegato che il numero di attacchi che hanno sfruttato il bug è limitato, anche se non ha specificato il numero esatto.
Le versioni colpite sono la 7.2.4 e minori, 7.0.11 e minori, 6.4.12 e minori, 6.0.16 e minori di FortiOS; inoltre, risultano vulnerabili le versioni 7.2.3 e minori, 7.0.9 e minori, 2.0.12 e minori e tutte le versioni 1.2 e 1.1 di FortiProxy.
Fortinet ha commentato così la notizia: “Il 12 giugno abbiamo pubblicato un avviso PSIRT (FG-IR-23-097) che illustra in dettaglio i prossimi passi da compiere in relazione a CVE-2023-27997. Fortinet continua a monitorare la situazione e ha comunicato in modo proattivo ai clienti, invitandoli a seguire immediatamente le indicazioni fornite per mitigare la vulnerabilità utilizzando i workaround forniti o aggiornando. A seguito di ciò, abbiamo condiviso ulteriori dettagli e chiarimenti per aiutare i nostri clienti a prendere decisioni informate e basate sul rischio in merito a CVE-2022-27997 in questo blog. Per ulteriori informazioni, consultare il blog e l’advisory“.
Gen 29, 2026 0
Gen 27, 2026 0
Dic 19, 2025 0
Dic 15, 2025 0
Feb 03, 2026 0
Feb 02, 2026 0
Gen 30, 2026 0
Gen 26, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 03, 2026 0
Microsoft ha comunicato che l’autenticazione NTLM verrà...
Feb 02, 2026 0
Gli attacchi alla supply chain continuano a mietere vittime...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
Gen 29, 2026 0
Pochi giorni fa OpenSSL ha rilasciato alcune patch per...
Gen 27, 2026 0
La società di sicurezza Koi Security ha pubblicato una...
