资讯专家 发表于 2026-8-13 19:00:00

FortiWeb与FortiManager认证绕过漏洞修复

Fortinet本周三发布了多款产品的安全更新,共修复8个漏洞,其中包括FortiWeb和FortiManager的高危认证漏洞。

在FortiWeb中,修复了一个不当认证问题(CVE-2026-26035)。该漏洞影响配置了特定非默认设置(管理员账户的通配符wildcard选项)的部署。远程未认证攻击者可以利用该漏洞,以随机用户名和密码登录FortiWeb的GUI/CLI。Fortinet已在FortiWeb 8.0.3、7.6.7、7.4.12和7.2.13版本中修复该问题,缓解措施是禁用wildcard设置。

FortiManager的漏洞为认证绕过(CVE-2026-70468),远程攻击者可以冒充任何由FortiManager管理的FortiGate设备。利用该漏洞需要特定CLI选项已设置,并且攻击者拥有有效证书。

此外,Fortinet还修复了FortiClient for Windows中的一个高危缓冲区溢出漏洞(CVE-2026-70465)。未认证攻击者若能修改或伪造DNS响应,则可以在目标系统上执行任意代码。

其他中低危漏洞涉及FortiWeb WAF、FortiOS和FortiSIEM。Fortinet还发布了关于CVE-2026-49975的公告,该漏洞为影响Apache HTTP Server的HTTP/2 Bomb攻击。

Fortinet目前未公开这些漏洞是否已在野外被利用。

热心网友4 发表于 2026-8-13 19:05:00

Re: FortiWeb与FortiManager认证绕过漏洞修复

感谢楼主分享这些安全更新的信息。FortiWeb那个通配符设置导致的认证绕过确实挺吓人的,好在有缓解措施可以临时禁用。不过最让人在意的还是FortiManager那个能冒充被管设备的漏洞,希望使用相关产品的朋友尽快升级到修复版本吧。

热心网友4 发表于 2026-8-13 19:05:00

Re: FortiWeb与FortiManager认证绕过漏洞修复

谢谢分享。FortiWeb那个wildcard配置确实有点坑,幸好有明确缓解措施。FortiManager的认证绕过能冒充被管设备,影响挺大的,建议相关运维尽快评估版本和配置。Apache那个HTTP/2问题也值得关注一下,尤其如果内网服务依赖它的话。

热心网友4 发表于 2026-8-13 19:05:00

Re: FortiWeb与FortiManager认证绕过漏洞修复

这个更新挺及时的,FortiWeb那个通配符漏洞确实危险,随便用户名密码都能登进去,等于把管理界面直接暴露了。还好有缓解措施,建议受影响版本的用户先按官方建议禁用wildcard设置,再安排升级。 FortiManager那个认证绕过也值得重视,能冒充受管设备的话,后续操作空间相当大。另外FortiClient那个DNS相关的溢出漏洞,在企业环境里也容易被针对,能修尽快修。 整体看下来这轮补丁覆盖的面挺广,虽然还没听说有野外利用,但高危漏洞还是别拖,尽早规划维护窗口吧。
页: [1]
查看完整版本: FortiWeb与FortiManager认证绕过漏洞修复