Este artículo aborda un problema común que enfrentan los dispositivos FortiGate: la incorrecta indicación de que el firmware está actualizado. Es esencial comprender esta situación, ya que puede llevar a una falsa sensación de seguridad y a la falta de actualizaciones necesarias. En este artículo, discutiremos cómo diagnosticar y resolver este problema, asegurando que su dispositivo funcione con la versión de firmware adecuada.
Índice
Descripción del problema
En ciertas circunstancias, FortiGate puede mostrar que su firmware está «actualizado» cuando, en realidad, puede haber una versión más reciente disponible. Este comportamiento puede provocar confusiones durante la gestión de actualizaciones y la seguridad de la red.
Alcance
Este artículo se aplica a FortiGate versión 7.
Diagnóstico paso a paso
Cuando un dispositivo muestra que su firmware está «actualizado», pero se sospecha que hay una versión más reciente, es importante verificar ciertos factores:
- La información de Upgrade Path puede estar disponible, pero el firmware está actualizado dentro de su versión menor.
- El dispositivo puede no haber podido conectarse a los Servidores de Distribución de FortiGuard durante al menos 24 horas, lo que puede ocurrir por problemas de red o DNS.
- Las configuraciones de FortiGuard o DNS del dispositivo han cambiado recientemente y actualmente no puede conectarse a FortiGuard.
- El dispositivo no tiene licencia válida o no ha podido recuperar su licencia.
Para verificar el estado del firmware y solucionar problemas de conectividad con FortiGuard, se recomienda seguir los pasos en el artículo relacionado a problemas de conexión con los Servidores de FortiGuard.
Solución recomendada
Para restaurar la conectividad de FortiGuard se deben realizar las siguientes acciones:
Sistema -> Gestión de Fabric -> Actualizar: Aquí se mostrará el mensaje «El firmware está actualizado» y el Estado de Actualización como «Actualizado» si el dispositivo no puede recuperar información del Upgrade Path desde FortiGuard. Por ejemplo, un FortiGate con versión v7.0.14 puede mostrar su firmware actual como actualizado incluso si hay una versión v7.0 más reciente.

Comandos CLI utilizados
Para diagnosticar el estado del firmware se recomienda usar el siguiente comando:
LabFGT-A # diagnose test application forticldd 14
Image list is empty.
LabFGT-A #
Este comando mostrará «Image list is empty» si el dispositivo no tiene información de firmware actual.
Buenas prácticas y recomendaciones
Es recomendable estar al tanto de la información del ciclo de vida del producto y planificar actualizaciones antes de la fecha de fin de soporte técnico. A partir de la versión 7.4, la actualización a una versión menor diferente requiere un contrato de soporte válido. Consulte las notas de la versión de FortiOS para más detalles sobre las diferencias entre versiones principales, menores y parches.
Notas adicionales
Si bien puede que el dispositivo no tenga conectividad con FortiGuard, aún es posible realizar la actualización del firmware manualmente. Para más información, consulte el artículo relacionado sobre cómo descargar y cargar el firmware manualmente en FortiGate.

¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!