Fortinet FortiClient 6.2.x < 6.2.1 敏感資料缺乏加密弱點

high Nessus Plugin ID 125405

概要

遠端 Windows 主機受到多個可導致權限提升的弱點影響。

說明

遠端主機上執行的 Fortinet FortiClient 版本比 6.2.1 舊。因此,受到一個敏感資料缺乏加密弱點影響。攻擊者可從執行 FortiClient 的端點裝置存取 VPN 工作階段 cookie。僅當端點裝置因攻擊者可存取 FortiClient 偵錯記錄或記憶體空間而遭到入侵時,攻擊者才能竊取 cookie。此外,若要實際使用遭竊的 cookie,攻擊者必須偽造端點的 IP 位址。

解決方案

升級至 Fortinet FortiClient 6.2.1 或更新版本。

另請參閱

https://fortiguard.com/psirt/FG-IR-19-110

Plugin 詳細資訊

嚴重性: High

ID: 125405

檔案名稱: forticlient_6_2_1.nasl

版本: 1.1

類型: local

代理程式: windows

系列: Windows

已發布: 2019/5/28

已更新: 2019/5/28

支援的感應器: Nessus Agent, Nessus

風險資訊

CVSS 評分論據: Based on analysis of vendor advisory.

CVSS v2

風險因素: Medium

基本分數: 6

媒介: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P

CVSS 評分資料來源: manual

CVSS v3

風險因素: High

基本分數: 7.5

媒介: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: cpe:/a:fortinet:forticlient

必要的 KB 項目: installed_sw/FortiClient

修補程式發佈日期: 2019/4/23

弱點發布日期: 2019/4/23