跳到主要內容區
:::

【ISMS-漏洞/警訊】Fortinet 防火牆遭到零時差漏洞攻擊、各大廠牌軟硬體高風險弱點摘要

近日有各項設備硬體風險傳出攻擊事件,請同仁轉知並檢視自己單位是否有相關硬體設備應盡速更新韌體或連繫原廠及代理商進行了解設備是否安全。

==================================

一、摘要:Fortinet防火牆傳出遭到零時差漏洞攻擊,多組人馬透過能從網際網路存取的管理介面入侵防火牆

風險等級:高度威脅

根據資安新聞網站Bleeping Computer、The Hacker News、Dark Reading、SecurityAffairs的報導,攻擊者在上述事故利用的零時差漏洞,後來資安業者Fortinet證實的確存在,並發布資安公告,揭露重大層級身分驗證繞過漏洞CVE-2024-55591。

Fortinet在這份公告指出,CVE-2024-55591出現在Node.js的Websocket模組,一旦攻擊者對該模組發送偽造的請求,就有機會奪走超級管理員權限,CVSS風險達到9.6分(滿分10分),影響執行7.0.0至7.0.16版FortiOS作業系統的防火牆設備,以及7.0.0至7.2.12版上網安全閘道FortiProxy系統,該公司已發布7.0.17版FortiOS,以及7.0.20與7.2.13版FortiProxy修補。

解決方法:

  1. 有使用Fortinet 防火牆單位,請盡速聯繫廠商了解設備弱點影響範圍,並規劃更新時間。
  2. 不要將管理頁面顯示於公開網路上。

參考資訊:

  1.  https://www.ithome.com.tw/news/166969
  2.  https://thehackernews.com/2025/01/zero-day-vulnerability-suspected-in.html
  3.  https://www.darkreading.com/threat-intelligence/zero-day-security-bug-fortinet-firewall-attacks

==================================

二、摘要:各大廠牌軟硬體高風險弱點摘要

風險等級:高度威脅  

受影響廠牌如下:
•ASUS
•D-Link
•Google
•IBM
•Trend Micro

解決方法:

  1. 儘快更新韌體

參考資訊:

  1.  https://www.cisa.gov/news-events/bulletins/sb25-006
  2. 附件檔案詳細說明。
瀏覽數:
登入成功