Notícias
ALERTA 09/2023
[TLP:CLEAR]
1. Foi publicada a existência de vulnerabilidade de segurança nos produtos FortiOS e FortiProxy, da empresa Fortinet, conforme descrito na Common Vulnerabilities and Exposures (CVE) abaixo relacionada:
2. A vulnerabilidade permite que agentes maliciosos executem códigos ou comandos arbitrários remotamente. As versões vulneráveis dos produtos são:
- FortiOS: 7.2.4 e anteriores; 6.4.12 e anteriores; 6.0.16 e anteriores;
- FortiProxy: 7.2.3 e anteriores; 7.0.9 e anteriores; 2.0.12 e anteriores; 1.1 e 1.2.
3. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições, que identifiquem sistemas Fortinet FortiOS e FortiProxy vulneráveis sob sua responsabilidade e apliquem com urgência as devidas atualizações, conforme orientações do fabricante, disponíveis no link:
3.1. Devido ao risco elevado, sugerimos a interrupção do serviço SSL-VPN até que o patch de correção seja aplicado.
4. Recomendamos ainda a leitura da Recomendação 37/2022, disponível em:
5. O CTIR Gov ressalta que, de acordo com os artigos 15 e 17 do Decreto Nº 9.637, de 26 de dezembro de 2018, que institui a Política Nacional de Segurança da Informação, cada órgão é responsável pela proteção cibernética de seus ativos de informação. Referência:
6. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST). Para mais informações, acesse:
[TLP:CLEAR]