威脅情資

【 OIS-CTI 情資發送 OIS-CTI-2025-12-004】- 【 資安警訊 】- Fortinet 修補的漏洞已遭駭客濫用

資安警訊 - Fortinet 修補的漏洞已遭駭客濫用


發布編號:OIS-CTI-2025-12-004

情資來源:iThome


事件類型:漏洞警訊公告


內容說明


在 Fortinet 修補兩項產品重大漏洞 CVE-2025-59718 及 CVE-2025-59719 的兩天後,資安業者開始觀察到 FortiGate 裝置出現惡意單一簽入登入的跡象。

image.png


 圖片來源:iThome



Fortinet 上周修補影響旗下防火牆、閘道器等產品的兩個重大漏洞已經遭人濫用。


這兩項漏洞 CVE-2025-59718 及 CVE-2025-59719,皆為加密簽章不當驗證造成,未經身分驗證的攻擊者可發送特製的SAML訊息,即可繞過 FortiCloud 單一簽入(SSO)的身分驗證機制,啟用此單一簽入機制的 FortiOS、FortiWeb、FortiProxy,或是 FortiSwitchManager 都會受影響。這兩項漏洞 CVSS 風險分數皆達 9.8。


早在 Fortinet 修補兩個漏洞後兩日,即 12 月 12 日資安業者 Arctic Wolf 就開始觀察到閘道器FortiGate 裝置,出現惡意單一簽入登入(SSO login)的跡象。


分析存取 IP 位置是來自數家代管業者,包括 The Constant Company LLC, BL Networks 及 Kaopu Cloud HK Limited,意謂可能是協同攻擊。一如常見惡意登入,這幾波存取的目標也是管理員帳號。而攻擊者在成功登入後,就將系統配置資訊(像是憑證及裝置設定)利用 GUI 介面傳到來源IP 位址。


研究人員建議受影響的 Fortinet 用戶應重設防火牆憑證,不可因憑證多半經過雜湊處理而心存僥倖,特別是如果憑證屬於弱密碼,可能容易遭到字典攻擊破解。此外,企業應將防火牆、VPN 裝置的管理介面存取權,限縮於少數受信託的內部使用者。


研究人員也呼籲 Fortinet 用戶升級到最新版軟體。此外 Fortinet 建議尚未安裝更新的用戶,應先關閉 FortiCloud 登入。



影響平台


  • Fortinet 防火牆、閘道器          


建議措施


Fortinet 建議並使用最新的安全性修補程式等級版本。

                 版本                                                      影響                                       解決方案

FortiOS 7.6

7.6.0 至 7.6.3

升級到 7.6.4 或更高版本

FortiOS 7.4

7.4.0 至 7.4.8

升級到 7.4.9 或更高版本

FortiOS 7.2

7.2.0 至 7.2.11

升級到 7.2.12 或更高版本

FortiOS 7.0

7.0.0 至 7.0.17

升級到 7.0.18 或更高版本

FortiOS 6.4

未受影響

不適用

FortiProxy 7.6

7.6.0 至 7.6.3

升級到 7.6.4 或更高版本

FortiProxy 7.4

7.4.0 至 7.4.10

升級到 7.4.11 或更高版本

FortiProxy 7.2

7.2.0 至 7.2.14

升級到 7.2.15 或更高版本

FortiProxy 7.0

7.0.0 至 7.0.21

升級到 7.0.22 或更高版本

FortiSwitchManager 7.2

7.2.0 至 7.2.6

升級到 7.2.7 或更高版本

                       版本                                                       影響                                          解決方案

FortiSwitchManager 7.0 

7.0.0 至 7.0.5

升級到 7.0.6 或更高版本

FortiWeb 8.0

8.0.0

升級到 8.0.1 或更高版本

FortiWeb 7.6

7.6.0 至 7.6.4

升級到 7.6.5 或更高版本

FortiWeb 7.4

7.4.0 至 7.4.9

升級到 7.4.10 或更高版本

FortiWeb 7.2

未受影響

不適用

FortiWeb 7.0

未受影響

不適用






參考連結

https://www.ithome.com.tw/news/172862

https://fortiguard.fortinet.com/psirt/FG-IR-25-647





--
If you have any questions, please do not hesitate to contact us.

開啟資安系統股份有限公司 Open Information Security Inc.
網路威脅情資分享 OIS-CTI (OIS Cyber Threat Intelligence)