网易首页 > 网易号 > 正文 申请入驻

Fortinet 2000台服务器裸奔

0
分享至


全球超过2000台Fortinet企业管理系统直接暴露在公网上,其中2个零认证漏洞正在被主动利用。这不是演习——Shadowserver基金会的扫描数据刚出来,美国和德国的企业占了大头。

FortiClient EMS(企业终端管理系统)本是给企业管VPN客户端和安全策略的中央控制台。现在它成了攻击者的跳板:不需要用户名,不需要密码,直接远程执行代码。

两个漏洞,一个刚披露,一个潜伏数周

CVE-2026-35616和CVE-2026-21643,Fortinet官方确认均已被野外利用。前者是新鲜出炉的漏洞,后者在数周前就被安全社区盯上,但直到最近才被标记为"正被利用"状态。

零认证远程代码执行(RCE)在漏洞 severity 等级里属于顶格危险。攻击者能直接在服务器上跑任意代码,拿到系统完全控制权,进而操控这台服务器管理的所有终端设备。

Shadowserver用全球传感器网络扫了一圈,发现约2000个FortiClient EMS实例对公网开放。美国、德国位居前列——这两个地方恰好也是Fortinet企业客户最密集的市场。

一台被攻破的EMS服务器意味着什么?攻击者可以篡改终端配置、推送恶意策略更新、收割VPN凭证,并在整个企业的终端机群里建立持久化据点。

换句话说,这不是单点失陷,是中央厨房被端了。

Fortinet为何总被盯上

这并非孤立事件。Fortinet产品线频繁出现在CISA的"已知被利用漏洞目录"(KEV)中, nation-state 攻击者和勒索软件团伙历来把Fortinet漏洞当作企业内网的初始入口。

原因很现实:Fortinet在全球企业防火墙和VPN市场占率极高,设备暴露面大;其产品常部署在网络边界,天然适合作为横向移动的跳板;企业IT更新固件的节奏普遍滞后,给攻击者留了窗口期。

Fortinet官方已发布安全通告,敦促客户立即升级至修补版本。但"立即"二字在大型企业环境里往往是句空话——变更管理流程、业务连续性顾虑、跨时区协调,任何一个环节都能把补丁周期拉长到数周。

问题是,这次没有缓冲期。漏洞已被确认利用,延迟修复等于主动开门。

企业该做什么,以及为什么难做

技术层面的动作清单很清晰:确认资产清单里有无暴露的FortiClient EMS实例、检查固件版本是否在受影响范围、立即应用补丁或至少限制公网访问、审查近期日志寻找异常策略变更或凭证访问。

执行层面的阻力同样真实。很多企业的EMS服务器当初由不同团队部署,资产台账不全;部分实例可能挂在被遗忘的IP段上,连现任安全团队都不知道存在;VPN管理系统的补丁窗口需要和业务高峰错开,而全球化企业的"低峰期"几乎不存在。

Shadowserver的数据是公开的,攻击者的扫描工具同样能拿到这份清单。2000个暴露实例不是静态数字,是实时更新的靶子地图。

Fortinet在通告里没提具体攻击规模,但"confirmed exploited in the wild"的措辞在厂商公告里属于最高级别警告。这意味着他们要么在遥测数据里看到了主动利用痕迹,要么有客户已确认受害。

企业安全团队的困境在于:你永远不知道自己是已经被攻破的那批,还是即将被攻破的那批。而FortiClient EMS的架构决定了,一旦中央服务器失守,所有终端的信任基础就崩塌了。

这次事件会推动多少企业重新审视自己的补丁SLA?或者说,在下一个Fortinet漏洞到来之前,有多少能真正关掉公网暴露的管理接口?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
什么原因,让“台独”旗手变成了“我是中国人”

什么原因,让“台独”旗手变成了“我是中国人”

侠客栈
2026-03-13 16:25:28
岳云鹏发文瘦了8斤,在线喊话导演求演偶像剧!网友:瘦下来就是欧豪?

岳云鹏发文瘦了8斤,在线喊话导演求演偶像剧!网友:瘦下来就是欧豪?

东方不败然多多
2026-04-06 14:36:06
“这次穿得算保守了”,女老师短裙配蕾丝袜,学生上课头都不敢抬

“这次穿得算保守了”,女老师短裙配蕾丝袜,学生上课头都不敢抬

妍妍教育日记
2026-03-21 10:05:03
深证成指跌逾1%

深证成指跌逾1%

界面新闻
2026-04-09 09:37:26
WTT太原常规赛:4月9日赛程公布!国乒6战日本,林诗栋复出首秀

WTT太原常规赛:4月9日赛程公布!国乒6战日本,林诗栋复出首秀

全言作品
2026-04-09 06:40:06
越南选出新领导层,哪些变与不变?

越南选出新领导层,哪些变与不变?

新民周刊
2026-04-08 09:10:05
樊振东不回归原因曝光!波尔一句话说透内幕,真因比阴谋论更残酷

樊振东不回归原因曝光!波尔一句话说透内幕,真因比阴谋论更残酷

郝小小看体育
2026-04-08 01:40:01
利物浦队长失态!范戴克当众怒斥队友,被批完全没必要

利物浦队长失态!范戴克当众怒斥队友,被批完全没必要

夜白侃球
2026-04-09 09:23:17
亚洲第一个要倒下的国家出现了?曾叫嚣取代中国,现却步日本后尘

亚洲第一个要倒下的国家出现了?曾叫嚣取代中国,现却步日本后尘

小熊侃史
2026-04-09 09:35:57
杨幂新剧造型不仅颜值下滑很显老还弯腰驼背体态畏缩毫无古人之姿

杨幂新剧造型不仅颜值下滑很显老还弯腰驼背体态畏缩毫无古人之姿

小椰的奶奶
2026-04-09 02:19:02
港口抢到手也没用,巴拿马用举国代价证明:中国惹不起

港口抢到手也没用,巴拿马用举国代价证明:中国惹不起

兴史兴谈
2026-04-09 05:33:50
继德国之后,英国也开始贴出“中文标语”?中国游客:不能够接受

继德国之后,英国也开始贴出“中文标语”?中国游客:不能够接受

潮鹿逐梦
2026-04-02 12:31:48
《八千里路云和月》:直到万福牺牲,张云魁才知,丁玉娇从未变心

《八千里路云和月》:直到万福牺牲,张云魁才知,丁玉娇从未变心

楼兰娱姐
2026-04-08 20:55:36
为什么有人不练字却字如其人?郑丽文中山陵之行大揭秘!

为什么有人不练字却字如其人?郑丽文中山陵之行大揭秘!

书画相约
2026-04-09 06:59:11
比亚迪被巴西列入“耻辱名单”:中国车企出海,踩了最狠的坑

比亚迪被巴西列入“耻辱名单”:中国车企出海,踩了最狠的坑

戗词夺理
2026-04-08 16:09:00
广东逆行堵路 "路霸" 后续,硬刚交警下场很惨,处罚结果大快人心

广东逆行堵路 "路霸" 后续,硬刚交警下场很惨,处罚结果大快人心

十九妹
2026-04-09 03:08:46
霍思燕带狗泰国夺冠!肥肚三层、发际线好假,女儿出镜像女版杜江

霍思燕带狗泰国夺冠!肥肚三层、发际线好假,女儿出镜像女版杜江

冷紫葉
2026-04-08 18:12:43
医生告诫:每天睡前玩手机的人,不用半年时间,睡眠或有这6变化

医生告诫:每天睡前玩手机的人,不用半年时间,睡眠或有这6变化

白话电影院
2026-04-05 15:34:47
为什么没人联合打以色列,答案很简单:不是没人想打,是没人敢打

为什么没人联合打以色列,答案很简单:不是没人想打,是没人敢打

混沌录
2026-04-07 17:48:09
天助C罗:1-1,C罗争冠劲敌遭沙特联第9逼平,落后利雅得胜利4分

天助C罗:1-1,C罗争冠劲敌遭沙特联第9逼平,落后利雅得胜利4分

侧身凌空斩
2026-04-09 01:56:47
2026-04-09 10:07:00
赛博兰博
赛博兰博
专注捣鼓AI效率工具,试图在这个时代留下数字分身的探索者。
979文章数 12关注度
往期回顾 全部

科技要闻

Meta凌晨首发闭源大模型 扎克伯格又行了?

头条要闻

福建45岁女子驾车坠河5人遇难有3名儿童 家属最新发声

头条要闻

福建45岁女子驾车坠河5人遇难有3名儿童 家属最新发声

体育要闻

40岁,但实力倒退12年

娱乐要闻

侯佩岑全家悉尼度假,一家四口幸福满溢

财经要闻

局势再升级!霍尔木兹海峡关闭

汽车要闻

20万级满配华为全家桶 华境S是懂家庭的大六座

态度原创

本地
手机
艺术
健康
公开课

本地新闻

跟着歌声游安徽,听古村回响

手机要闻

OPPO Find X9s Pro手机外观曝光:四款配色,矩形相机模组

艺术要闻

赵丽颖再传喜讯,获央视点赞!网友:她的底气,藏不住了

干细胞抗衰4大误区,90%的人都中招

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版