网易首页 > 网易号 > 正文 申请入驻

攻击者绕过SSO安全防护攻击FortiGate防火墙

0
分享至


FortiGate防火墙正遭受静默攻击,攻击者已找到绕过单点登录(SSO)保护的方法,能够直接从设备中窃取敏感配置信息。

根据网络安全公司Arctic Wolf发布的安全警告,自1月15日开始,该公司发现了一波针对Fortinet FortiGate设备的自动化恶意攻击活动。攻击者通过已被入侵的SSO账户,能够修改防火墙设置、创建后门管理员用户,并窃取配置文件。

Arctic Wolf表示,攻击者的行为非常有针对性:入侵者会创建新的管理员账户,调整VPN和防火墙规则,并导出完整的配置信息。这些配置文件通常包含敏感凭据和内部网络详细信息,实际上为攻击者提供了下一步攻击目标的路线图。

Arctic Wolf指出:"上述所有事件都在几秒钟内发生,这表明可能存在自动化攻击活动。"

虽然Arctic Wolf尚未确认新的漏洞,但这种攻击行为与已知的漏洞利用模式高度吻合。这些攻击活动源于两个关键的身份验证绕过漏洞(CVE-2025-59718和CVE-2025-59719),这些漏洞允许攻击者通过特制的SAML响应绕过SSO登录检查。Fortinet在去年12月已发布了这些漏洞的补丁,但Arctic Wolf的安全警告显示,越来越多的管理员报告称,攻击者正在利用CVE-2025-59718的补丁绕过技术,入侵那些本以为已经修复的防火墙。

在Reddit平台上,受影响的管理员表示,Fortinet私下承认FortiOS 7.4.10版本并未完全修复SSO身份验证绕过问题,尽管该问题在12月初发布的FortiOS 7.4.9版本中被标记为已修复。多名客户报告称,他们在完全更新的系统上仍然发现了入侵行为。

据报道,Fortinet现在正准备在未来几天内发布额外的更新版本——FortiOS 7.4.11、7.6.6和8.0.0——以完全解决CVE-2025-59718漏洞。

受影响客户共享的日志显示,攻击者通过来自IP地址104.28.244.114的cloud-init@mail.io账户via SSO登录,然后创建新的管理员用户。这些攻击指标与Arctic Wolf在分析当前FortiGate攻击时观察到的活动以及12月份类似的利用尝试完全匹配。

Arctic Wolf敦促各组织审核FortiGate管理员账户,检查最近的配置更改,轮换凭据,并在Fortinet下一轮修复程序发布之前密切监控SSO活动。

Q&A

Q1:FortiGate防火墙遭受的这次攻击有什么特点?

A:这次攻击具有高度自动化的特点,攻击者能在几秒钟内完成创建管理员账户、修改防火墙规则和导出配置文件等多个步骤。攻击者主要通过绕过SSO保护来入侵系统,并窃取包含敏感凭据和网络信息的配置文件。

Q2:CVE-2025-59718漏洞补丁是否有效?

A:根据管理员反馈和Arctic Wolf的报告,FortiOS 7.4.10版本并未完全修复CVE-2025-59718身份验证绕过漏洞,攻击者仍能利用补丁绕过技术入侵已更新的系统。Fortinet正准备发布新版本来彻底解决这个问题。

Q3:如何防护FortiGate设备免受此类攻击?

A:Arctic Wolf建议组织立即审核FortiGate管理员账户,检查最近的配置更改,轮换所有相关凭据,并密切监控SSO登录活动。同时应等待并及时安装Fortinet即将发布的FortiOS 7.4.11、7.6.6和8.0.0版本更新。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
梅德韦杰夫称,多方面来看,“特别军事行动”的胜利已经初见端倪

梅德韦杰夫称,多方面来看,“特别军事行动”的胜利已经初见端倪

山河路口
2026-02-01 22:53:12
官方丨切尔西攻击手正式转会米兰

官方丨切尔西攻击手正式转会米兰

米兰圈
2026-02-03 09:26:34
涉嫌严重违纪违法,吴晓轮被查!

涉嫌严重违纪违法,吴晓轮被查!

中国基金报
2026-02-02 19:13:42
胖东来2025年终奖,涨到怀疑人生

胖东来2025年终奖,涨到怀疑人生

李东阳朋友圈
2026-02-03 14:09:02
萨达姆的地下情人,17岁起便被软禁,晚年坦言:至今仍心有余悸

萨达姆的地下情人,17岁起便被软禁,晚年坦言:至今仍心有余悸

寄史言志
2026-02-02 00:16:14
刚跟中国签完协议,斯塔默就面临下台风险,51%民调要求立刻解职

刚跟中国签完协议,斯塔默就面临下台风险,51%民调要求立刻解职

古史青云啊
2026-02-02 19:44:33
史蒂文·斯皮尔伯格79岁拿下格莱美!职业生涯大满贯完成!

史蒂文·斯皮尔伯格79岁拿下格莱美!职业生涯大满贯完成!

星野娱乐天地
2026-02-02 20:07:04
美媒:快船一直很关注加兰,几个月以来一直在悄悄谈论他

美媒:快船一直很关注加兰,几个月以来一直在悄悄谈论他

懂球帝
2026-02-03 16:26:32
不要再随意猜测杨兰兰的身份了,释放的信号很明显了

不要再随意猜测杨兰兰的身份了,释放的信号很明显了

李昕言温度空间
2025-08-20 15:01:53
金价到底能不能跌回500多一克?答案可能超出预期?

金价到底能不能跌回500多一克?答案可能超出预期?

爱看剧的阿峰
2026-02-03 02:12:06
官方:中国演员王鹤棣将参加今年NBA全明星名人赛

官方:中国演员王鹤棣将参加今年NBA全明星名人赛

懂球帝
2026-02-03 16:26:32
突发讣告!江西周佐佳去世!年仅37岁,昏睡近200天,负债超50W

突发讣告!江西周佐佳去世!年仅37岁,昏睡近200天,负债超50W

科学发掘
2026-02-03 08:37:03
大毒枭坤沙:从不向中国贩毒,手握六个师兵力,美国:可怕的敌人

大毒枭坤沙:从不向中国贩毒,手握六个师兵力,美国:可怕的敌人

芊芊子吟
2026-02-02 16:40:07
1952年,毛主席在黄河边遇上任俊华,吃惊地问他:你是国民党这边的,还是共产党的?

1952年,毛主席在黄河边遇上任俊华,吃惊地问他:你是国民党这边的,还是共产党的?

史海孤雁
2026-02-02 16:22:12
国产AI芯片股集体下跌

国产AI芯片股集体下跌

第一财经资讯
2026-02-03 11:22:36
知名国酒爆雷,纯酒精兑水,标注年份你说了算,成本10元卖899

知名国酒爆雷,纯酒精兑水,标注年份你说了算,成本10元卖899

毒sir财经
2026-01-30 16:23:01
俄军西部集群造假被抓包!堂堂第1坦克集团军,咋又出洋相?

俄军西部集群造假被抓包!堂堂第1坦克集团军,咋又出洋相?

战风
2026-02-02 15:19:59
王毅外长:今后世上再无“中国台湾省”之外的任何模糊称谓。

王毅外长:今后世上再无“中国台湾省”之外的任何模糊称谓。

南权先生
2026-02-02 15:59:44
今日金价2.3:金价1082元/克!不出意外,明后天或迎更大级别行情

今日金价2.3:金价1082元/克!不出意外,明后天或迎更大级别行情

说故事的阿袭
2026-02-03 16:34:10
全是假的!涉及多个品牌,检测结果触目惊心!很多人家里老人、小孩都在吃...

全是假的!涉及多个品牌,检测结果触目惊心!很多人家里老人、小孩都在吃...

上观新闻
2026-02-01 18:29:09
2026-02-03 17:44:49
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
1590文章数 158关注度
往期回顾 全部

科技要闻

1.25万亿美元!xAI员工赢麻了

头条要闻

克林顿将就爱泼斯坦案出庭作证 在美国历史上极为罕见

头条要闻

克林顿将就爱泼斯坦案出庭作证 在美国历史上极为罕见

体育要闻

“也许我的一小步,会成为中国足球的一大步”

娱乐要闻

小S致词:感谢具俊晔陪伴大S的最后3年

财经要闻

精神病医院骗保内幕调查:住院相当于坐牢

汽车要闻

上汽决定不再等那个“正确答案”了

态度原创

教育
游戏
艺术
数码
公开课

教育要闻

广东以色列理工学院学费贵吗?费用=价值,性价比真相曝光!

《全境封锁:终极版》突然上线Xbox商店开放购买

艺术要闻

2026年,中国最值得期待的20个新建筑

数码要闻

2399元!盛色OM74星尘白显示器开抢啦

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版