网易首页 > 网易号 > 正文 申请入驻

自动化FortiGate攻击利用FortiCloud单点登录篡改防火墙配置

0
分享至


网络安全公司Arctic Wolf警告称,出现了一个"新的自动化恶意活动集群",涉及对Fortinet FortiGate设备进行未经授权的防火墙配置更改。

该公司表示,这项活动始于2026年1月15日,与2025年12月的一次攻击活动具有相似性。在那次攻击中,攻击者通过利用CVE-2025-59718和CVE-2025-59719漏洞,对FortiGate设备的管理员账户进行了来自不同托管提供商的恶意单点登录攻击。

这两个漏洞允许在受影响设备上启用FortiCloud单点登录功能时,通过精心制作的SAML消息绕过SSO登录身份验证,无需身份验证即可进行攻击。这些安全缺陷影响FortiOS、FortiWeb、FortiProxy和FortiSwitchManager。

Arctic Wolf在描述这个新兴威胁集群时表示:"这项活动涉及创建用于持久化的通用账户,修改配置以向这些账户授予VPN访问权限,以及窃取防火墙配置文件。"

具体而言,攻击者对恶意账户"cloud-init@mail.io"从四个不同IP地址进行恶意SSO登录,随后通过图形界面将防火墙配置文件导出到相同的IP地址。源IP地址列表如下:

104.28.244[.]115

104.28.212[.]114

217.119.139[.]50

37.1.209[.]19

此外,还观察到威胁行为者创建了辅助账户,如"secadmin"、"itadmin"、"support"、"backup"、"remoteadmin"和"audit",用于维持持久化访问。

Arctic Wolf补充说:"上述所有事件都在几秒钟内发生,表明可能存在自动化活动。"

这一披露正值Reddit上多名用户报告在完全修补的FortiOS设备上看到恶意SSO登录,其中一名用户表示"Fortinet开发团队已确认该漏洞在7.4.10版本中仍然存在或未得到修复。"

The Hacker News已联系Fortinet寻求评论,如果收到回复将更新这一报道。在此期间,建议禁用"admin-forticloud-sso-login"设置。

Q&A

Q1:CVE-2025-59718和CVE-2025-59719漏洞有什么危害?

A:这两个漏洞允许攻击者在FortiCloud单点登录功能启用时,通过精心制作的SAML消息绕过SSO登录身份验证,无需身份验证即可进行攻击。这些漏洞影响FortiOS、FortiWeb、FortiProxy和FortiSwitchManager等多个产品。

Q2:攻击者通过这些漏洞主要做了什么?

A:攻击者主要进行了三项恶意活动:创建用于持久化的通用账户,修改防火墙配置以向这些账户授予VPN访问权限,以及窃取防火墙配置文件。他们还创建了多个辅助账户如"secadmin"、"itadmin"等来维持持久化访问。

Q3:如何防范这类FortiGate攻击?

A:目前建议的防护措施是禁用"admin-forticloud-sso-login"设置。由于有用户报告该漏洞在FortiOS 7.4.10版本中仍然存在或未得到完全修复,用户应密切关注官方的安全更新并及时应用补丁。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
全网寻鞋!男子坐卧铺时鞋被穿错,一只斯凯奇变Prada:新鞋第一次穿就丢了,希望能找回

全网寻鞋!男子坐卧铺时鞋被穿错,一只斯凯奇变Prada:新鞋第一次穿就丢了,希望能找回

鲁中晨报
2026-01-24 17:23:25
美国联邦执法人员再次开枪打死一居民后,NBA因安全原因推迟森林狼对勇士比赛

美国联邦执法人员再次开枪打死一居民后,NBA因安全原因推迟森林狼对勇士比赛

环球网资讯
2026-01-25 09:02:10
92岁前法官独居上海养老院,独子留英40年开公司,他竟说不后悔

92岁前法官独居上海养老院,独子留英40年开公司,他竟说不后悔

大鱼简科
2026-01-23 16:41:32
51岁贝嫂遭长子抨击后首露面,情绪低落,“不恰当舞蹈”毁了生活

51岁贝嫂遭长子抨击后首露面,情绪低落,“不恰当舞蹈”毁了生活

译言
2026-01-24 06:28:46
黄健翔评U23国足亚洲杯决赛:4个丢球里两个折射一个点球,运气守恒

黄健翔评U23国足亚洲杯决赛:4个丢球里两个折射一个点球,运气守恒

上游新闻
2026-01-25 09:29:06
女子被雪豹咬伤后续:正脸曝光,知情人曝内幕,女子状态让人担忧

女子被雪豹咬伤后续:正脸曝光,知情人曝内幕,女子状态让人担忧

以茶带书
2026-01-24 17:15:26
火葬场烧尸人:见惯了生离死别,最喜欢年轻漂亮的女尸

火葬场烧尸人:见惯了生离死别,最喜欢年轻漂亮的女尸

吴学华看天下
2024-06-26 12:43:21
五五分流为什么分不下去了?背后的真相

五五分流为什么分不下去了?背后的真相

枫冷慕诗
2026-01-24 13:09:19
央视曝光“毒蔬菜”!0.08克便可致器官衰竭,已流窜到全国多地

央视曝光“毒蔬菜”!0.08克便可致器官衰竭,已流窜到全国多地

削桐作琴
2026-01-24 19:17:27
别再提什么斩杀线了!

别再提什么斩杀线了!

诗与星空
2026-01-24 12:17:44
德国约37%的黄金储备存放于纽约,总计1200多吨,德议员最新呼吁联邦政府撤回储备:美国政策难以预测

德国约37%的黄金储备存放于纽约,总计1200多吨,德议员最新呼吁联邦政府撤回储备:美国政策难以预测

鲁中晨报
2026-01-24 21:59:21
新加坡急了!在东盟的会上,中国“尊重”马六甲的地位!

新加坡急了!在东盟的会上,中国“尊重”马六甲的地位!

福建平子
2026-01-25 09:20:29
4种茶叶已被列入“伤肝榜单”,喝多了或伤肝,再喜欢也要忌住嘴

4种茶叶已被列入“伤肝榜单”,喝多了或伤肝,再喜欢也要忌住嘴

阿莱美食汇
2026-01-25 06:46:34
1984年,张宗逊之子张又侠8个多小时拿下松毛岭:预备队还没上呢

1984年,张宗逊之子张又侠8个多小时拿下松毛岭:预备队还没上呢

历史龙元阁
2026-01-20 10:40:11
李湘王诗龄被曝已经跑路,妄图用外籍身份扯保护旗,逃脱法律制裁

李湘王诗龄被曝已经跑路,妄图用外籍身份扯保护旗,逃脱法律制裁

花哥扒娱乐
2026-01-24 16:06:55
赢得尊重!日本队为亚军中国队列队+鼓掌 随后中国队也为对方列队

赢得尊重!日本队为亚军中国队列队+鼓掌 随后中国队也为对方列队

风过乡
2026-01-25 01:46:28
军委副主席,过去四十年来人数上的变化

军委副主席,过去四十年来人数上的变化

深度财线
2025-10-21 13:06:54
郭包肉 | 首次授衔秘闻:张宗逊为何仅获授上将军衔?

郭包肉 | 首次授衔秘闻:张宗逊为何仅获授上将军衔?

郭包肉八世
2026-01-24 18:12:56
李亚鹏曝光捐赠名单,向太发声:我捐了几百万,王菲默默支持了几千万,也是不够的……

李亚鹏曝光捐赠名单,向太发声:我捐了几百万,王菲默默支持了几千万,也是不够的……

都市快报橙柿互动
2026-01-24 19:48:42
株洲杀猪宴失控后:警方介入,涉事村庄被贴上标签,邻居再爆猛料

株洲杀猪宴失控后:警方介入,涉事村庄被贴上标签,邻居再爆猛料

青橘罐头
2026-01-25 08:51:55
2026-01-25 14:51:00
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
15659文章数 49687关注度
往期回顾 全部

科技要闻

黄仁勋在上海逛菜市场,可能惦记着三件事

头条要闻

霉霉翻车了:短信中爆粗辱骂闺蜜的导演 口碑急剧下跌

头条要闻

霉霉翻车了:短信中爆粗辱骂闺蜜的导演 口碑急剧下跌

体育要闻

中国足球不会一夜变强,但他们已经创造历史

娱乐要闻

王玉雯方严正声明 剧方回应:涉事人员已被开除

财经要闻

隋广义等80人被公诉 千亿骗局进入末路

汽车要闻

别克至境E7内饰图曝光 新车将于一季度正式发布

态度原创

游戏
艺术
家居
房产
军事航空

《黑神话》零售店火爆异常!活动延长没来的先别急

艺术要闻

全认识这13个字的人,能否复印王羲之的作品?

家居要闻

在家度假 160平南洋混搭宅

房产要闻

正式官宣!三亚又一所名校要来了!

军事要闻

俄美乌三方首轮会谈细节披露

无障碍浏览 进入关怀版