关键词

漏洞

Fortinet本周发布安全公告,修复了旗下产品中的8个安全漏洞,其中包括FortiWeb和FortiManager中的高危认证漏洞。这些漏洞可能允许攻击者使用随机用户名密码登录,或冒充受管的任意FortiGate设备。

打开网易新闻 查看精彩图片

FortiWeb漏洞:任意用户名密码即可登录

FortiWeb中修复的漏洞编号为CVE-2026-26035,属于不当认证问题,影响配置了特定非默认设置的部署。远程未认证攻击者可以利用该漏洞,使用随机用户名和密码登录FortiWeb的GUI/CLI管理界面

该漏洞与管理员账户的通配符设置相关,该功能默认禁用。启用后,系统会将远程服务器上的任何用户名与Remote User账户匹配,导致认证绕过。

Fortinet解释:"当启用通配符,并且您在Admin User Group中定义了组名时,系统会匹配远程服务器上组名值与您定义相同的用户。"该漏洞已在FortiWeb版本8.0.3、7.6.7、7.4.12和7.2.13中修复。作为临时缓解措施,建议禁用通配符设置。

⚠️ FortiManager漏洞:可冒充任意FortiGate设备

FortiManager中的漏洞编号为CVE-2026-70468,是一个认证绕过问题,允许远程攻击者冒充FortiManager管理的任意FortiGate设备。利用该漏洞需要设置特定的CLI选项,并且攻击者需要拥有有效的证书。

一旦成功利用,攻击者可能获得对FortiManager管理界面的未授权访问,进而控制整个网络中的所有FortiGate防火墙设备,对企业网络安全造成严重威胁。

其他修复的漏洞

除了上述两个高危认证漏洞外,Fortinet还修复了其他多个安全问题:

  • CVE-2026-70465:Windows版FortiClient中的高危缓冲区溢出漏洞,可修改或构造DNS响应的未认证攻击者可执行任意代码

  • FortiWeb WAF、FortiOS和FortiSIEM中的中低危安全缺陷

  • 针对影响Apache HTTP Server的HTTP/2 Bomb攻击(CVE-2026-49975)的影响公告

️ ✅ 修复与缓解建议
  • ⚠️ 立即升级

    :将FortiWeb、FortiManager和FortiClient升级到官方发布的修复版本

  • 临时缓解

    :如暂时无法升级,禁用FortiWeb中的管理员账户通配符设置

  • 访问控制

    :限制管理界面的IP访问范围,避免管理端口直接暴露公网

  • 监控审计

    :检查管理日志中是否存在异常登录和设备冒充行为

Fortinet在公告中未提及这些漏洞已在野被利用。但考虑到认证绕过漏洞的高风险性,尤其是FortiWeb漏洞允许任意密码登录,企业应尽快应用补丁,避免成为攻击目标。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!