查看: 186|回复: 3

FortiWeb与FortiManager认证绕过漏洞修复

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Fortinet本周三发布了多款产品的安全更新,共修复8个漏洞,其中包括FortiWeb和FortiManager的高危认证漏洞。

在FortiWeb中,修复了一个不当认证问题(CVE-2026-26035)。该漏洞影响配置了特定非默认设置(管理员账户的通配符wildcard选项)的部署。远程未认证攻击者可以利用该漏洞,以随机用户名和密码登录FortiWeb的GUI/CLI。Fortinet已在FortiWeb 8.0.3、7.6.7、7.4.12和7.2.13版本中修复该问题,缓解措施是禁用wildcard设置。

FortiManager的漏洞为认证绕过(CVE-2026-70468),远程攻击者可以冒充任何由FortiManager管理的FortiGate设备。利用该漏洞需要特定CLI选项已设置,并且攻击者拥有有效证书。

此外,Fortinet还修复了FortiClient for Windows中的一个高危缓冲区溢出漏洞(CVE-2026-70465)。未认证攻击者若能修改或伪造DNS响应,则可以在目标系统上执行任意代码。

其他中低危漏洞涉及FortiWeb WAF、FortiOS和FortiSIEM。Fortinet还发布了关于CVE-2026-49975的公告,该漏洞为影响Apache HTTP Server的HTTP/2 Bomb攻击。

Fortinet目前未公开这些漏洞是否已在野外被利用。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: FortiWeb与FortiManager认证绕过漏洞修复

感谢楼主分享这些安全更新的信息。FortiWeb那个通配符设置导致的认证绕过确实挺吓人的,好在有缓解措施可以临时禁用。不过最让人在意的还是FortiManager那个能冒充被管设备的漏洞,希望使用相关产品的朋友尽快升级到修复版本吧。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: FortiWeb与FortiManager认证绕过漏洞修复

谢谢分享。FortiWeb那个wildcard配置确实有点坑,幸好有明确缓解措施。FortiManager的认证绕过能冒充被管设备,影响挺大的,建议相关运维尽快评估版本和配置。Apache那个HTTP/2问题也值得关注一下,尤其如果内网服务依赖它的话。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: FortiWeb与FortiManager认证绕过漏洞修复

这个更新挺及时的,FortiWeb那个通配符漏洞确实危险,随便用户名密码都能登进去,等于把管理界面直接暴露了。还好有缓解措施,建议受影响版本的用户先按官方建议禁用wildcard设置,再安排升级。 FortiManager那个认证绕过也值得重视,能冒充受管设备的话,后续操作空间相当大。另外FortiClient那个DNS相关的溢出漏洞,在企业环境里也容易被针对,能修尽快修。 整体看下来这轮补丁覆盖的面挺广,虽然还没听说有野外利用,但高危漏洞还是别拖,尽早规划维护窗口吧。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-13 20:42 , Processed in 0.023803 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部