关键词
漏洞
Fortinet本周发布安全公告,修复了旗下产品中的8个安全漏洞,其中包括FortiWeb和FortiManager中的高危认证漏洞。这些漏洞可能允许攻击者使用随机用户名密码登录,或冒充受管的任意FortiGate设备。
![]()
FortiWeb漏洞:任意用户名密码即可登录
FortiWeb中修复的漏洞编号为CVE-2026-26035,属于不当认证问题,影响配置了特定非默认设置的部署。远程未认证攻击者可以利用该漏洞,使用随机用户名和密码登录FortiWeb的GUI/CLI管理界面。
该漏洞与管理员账户的通配符设置相关,该功能默认禁用。启用后,系统会将远程服务器上的任何用户名与Remote User账户匹配,导致认证绕过。
Fortinet解释:"当启用通配符,并且您在Admin User Group中定义了组名时,系统会匹配远程服务器上组名值与您定义相同的用户。"该漏洞已在FortiWeb版本8.0.3、7.6.7、7.4.12和7.2.13中修复。作为临时缓解措施,建议禁用通配符设置。
⚠️ FortiManager漏洞:可冒充任意FortiGate设备
FortiManager中的漏洞编号为CVE-2026-70468,是一个认证绕过问题,允许远程攻击者冒充FortiManager管理的任意FortiGate设备。利用该漏洞需要设置特定的CLI选项,并且攻击者需要拥有有效的证书。
一旦成功利用,攻击者可能获得对FortiManager管理界面的未授权访问,进而控制整个网络中的所有FortiGate防火墙设备,对企业网络安全造成严重威胁。
其他修复的漏洞
除了上述两个高危认证漏洞外,Fortinet还修复了其他多个安全问题:
CVE-2026-70465:Windows版FortiClient中的高危缓冲区溢出漏洞,可修改或构造DNS响应的未认证攻击者可执行任意代码
FortiWeb WAF、FortiOS和FortiSIEM中的中低危安全缺陷
针对影响Apache HTTP Server的HTTP/2 Bomb攻击(CVE-2026-49975)的影响公告
- ⚠️ 立即升级
:将FortiWeb、FortiManager和FortiClient升级到官方发布的修复版本
- 临时缓解
:如暂时无法升级,禁用FortiWeb中的管理员账户通配符设置
- 访问控制
:限制管理界面的IP访问范围,避免管理端口直接暴露公网
- 监控审计
:检查管理日志中是否存在异常登录和设备冒充行为
Fortinet在公告中未提及这些漏洞已在野被利用。但考虑到认证绕过漏洞的高风险性,尤其是FortiWeb漏洞允许任意密码登录,企业应尽快应用补丁,避免成为攻击目标。
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.