Dé WiFi & ICT specialist voor het onderwijs & de zorg

Security Update: Kwetsbaarheden gevonden in Fortinet Firewall

Deel dit bericht

Directe actie gewenst betreffende alle klanten welke (nog) niet gebruik maken van de Brite managed firewall dienst.

Bron: Er is een hoog risico kwetsbaarheid gevonden en gepubliceerd door het NCSC (Nationaal Cyber Security Centrum).

Kwaadwillenden kunnen de kwetsbaarheid in SSL-VPN misbruiken, zonder voorafgaande authenticatie, om kwaadaardige code uit te voeren op het kwetsbare systeem. >> Dit betreft zelfs systemen waarop MFA (Multi-Factor Authenticatie) ingericht is!

Er is (nog) geen inhoudelijke informatie bekend over de aard van de kwetsbaarheid. Er zijn geen indicaties dat de kwetsbaarheid al actief wordt misbruikt.

Fortinet zal dinsdag 13/06 meer inhoudelijke informatie geven en tevens aangeven of, en zo ja welke, meer kwetsbaarheden zijn verholpen in deze nieuwe updates.

Fortinet kwetsbaarheid: CVE-2023-27997

!! Fortinet adviseert wel om de updates zo spoedig mogelijk in te zetten. !!

Wat gaan wij doen?

Klanten welke onze Brite managed firewall dienst afnemen worden, waar mogelijk, vanavond (12 juni) gecontroleerd ge-update. Deze firewalls zullen daarmee voldoen aan het NCSC advies.

Klanten welke nog geen managed firewall dienst hebben, kunnen in overleg dit alsnog door ons laten installeren. Dit kan Brite doorgaans snel realiseren. Updates worden dan vanaf dat moment door onze servicedesk actief gecontroleerd en bijgehouden.

Zonder de managed firewall dienst, vervallen de bovengenoemde voordelen en moet de firewall handmatig ge-update worden in een nader in te plannen onderhoudsmoment. De noodzakelijke doorlooptijden worden hierdoor aanzienlijk langer, waardoor de kwetsbaarheid ongewenst lang blijft voortbestaan.

In de huidige tijdsgeest is het noodzakelijk om de firewalls steeds te voorzien van de meest recente security patches. Handmatig onderhouden is zeer tijdrovend en lastig te plannen in een operationele omgeving. Daarmee is het moeilijk te anticiperen en te voldoen aan de nieuwe richtlijnen van de overheid.

Klik op de button en onderneem direct actie:

  1. Neem contact op om de bestaande firewall toe te voegen aan de managed Firewall dienst.
  2. Neem contact op als u meer wilt weten over de Brite managed firewall dienst.

Ook interessant