Outage in plusserver

FortiOS security vulnerability - Sicherheitslücke FortiOS

Major
February 09, 2024 - Started 3 months ago
Official incident page

Need to monitor plusserver outages?
Stay on top of outages with IsDown. Monitor the official status pages of all your vendors, SaaS, and tools, including plusserver, and never miss an outage again.
Start Free Trial

Outage Details

Dear customer, We would like to inform you about the known CVE-2024-21762, which describes a security vulnerability in the "SSL-VPN of FortiOS". See https://www.cvedetails.com/cve/CVE-2024-21762/ Using the already published patch, we will immediately start updating where necessary and depending on the management level booked by the customer. This may result in noticeable impairments, which are unfortunately unavoidable. We recommend that all other customers check for themselves and take action if necessary. If you have any further questions, please do not hesitate to contact us. Reference ticket: NET-2258 -- Sehr geehrter Kunde, wir möchten über die bekannt gewordene CVE-2024-21762, welche eine Sicherheitslücke im "SSL-VPN von FortiOS" beschreibt, informieren. Siehe https://www.cvedetails.com/cve/CVE-2024-21762/ Mittels des bereits veröffentlichten Patch werden wir dort, wo es erforderlich sein wird sowie je nach kundenseitig gebuchten Management Level, umgehend mit dem Updaten beginnen. Hierbei kann es zu spürbaren Beeinträchtigungen kommen, die leider unvermeidlich sind. Allen anderen Kunden empfehlen wir entsprechend selber zu prüfen und gegebenenfalls aktiv zu werden. Haben Sie weitere Fragen, so stehen wir Ihnen gerne zur Verfügung. Referenzticket: NET-2258
Components affected
plusserver Network
Latest Updates ( sorted recent to last )
IDENTIFIED 3 months ago - at 02/16/2024 02:00PM

Dear customers,

We are still working on security measures to fix the vulnerability "SSL-VPN of FortiOS" (CVE-2024-21762).

From 18:00 onwards, dedicated firewalls may be unavailable for short periods due to the patching process.

If you have any further questions, please do not hesitate to contact us. Reference ticket: NET-2258

#####

Sehr geehrte Kunden,

wir arbeiten weiterhin an Sicherheitsmaßnahmen zur Behebung der Sicherheitslücke "SSL-VPN von FortiOS" (CVE-2024-21762).

Ab 18:00 Uhr kann es aufgrund der Patchvorgänge zu kurzen Nichterreichbarkeiten bei dedizierten Firewalls kommen.

Haben Sie weitere Fragen, so stehen wir Ihnen gerne zur Verfügung. Referenzticket: NET-2258

IDENTIFIED 3 months ago - at 02/09/2024 03:52PM

The issue has been identified and a fix is being implemented.

INVESTIGATING 3 months ago - at 02/09/2024 03:51PM

Dear customer,

We would like to inform you about the known CVE-2024-21762, which describes a security vulnerability in the "SSL-VPN of FortiOS". See https://www.cvedetails.com/cve/CVE-2024-21762/

Using the already published patch, we will immediately start updating where necessary and depending on the management level booked by the customer. This may result in noticeable impairments, which are unfortunately unavoidable.

We recommend that all other customers check for themselves and take action if necessary.

If you have any further questions, please do not hesitate to contact us. Reference ticket: NET-2258

--

Sehr geehrter Kunde,

wir möchten über die bekannt gewordene CVE-2024-21762, welche eine Sicherheitslücke im "SSL-VPN von FortiOS" beschreibt, informieren. Siehe https://www.cvedetails.com/cve/CVE-2024-21762/

Mittels des bereits veröffentlichten Patch werden wir dort, wo es erforderlich sein wird sowie je nach kundenseitig gebuchten Management Level, umgehend mit dem Updaten beginnen. Hierbei kann es zu spürbaren Beeinträchtigungen kommen, die leider unvermeidlich sind.

Allen anderen Kunden empfehlen wir entsprechend selber zu prüfen und gegebenenfalls aktiv zu werden.


Haben Sie weitere Fragen, so stehen wir Ihnen gerne zur Verfügung. Referenzticket: NET-2258

The easiest way to monitor plusserver and all cloud vendors

With IsDown, you can monitor all your critical services' official status pages from one centralized dashboard and receive instant alerts the moment an outage is detected. Say goodbye to constantly checking multiple sites for updates and stay ahead of outages with IsDown.

Start free trial

No credit card required · Cancel anytime · 3153 services available

Integrations with Slack Microsoft Teams Google Chat Datadog PagerDuty Zapier Discord Webhook

Setup in 5 minutes or less

How much time you'll save your team, by having the outages information close to them?

14-day free trial · No credit card required · Cancel anytime