当前位置: 首页 > news >正文

自动化FortiGate攻击利用FortiCloud单点登录篡改防火墙配置

网络安全公司Arctic Wolf警告称,出现了一个"新的自动化恶意活动集群",涉及对Fortinet FortiGate设备进行未经授权的防火墙配置更改。

该公司表示,这项活动始于2026年1月15日,与2025年12月的一次攻击活动具有相似性。在那次攻击中,攻击者通过利用CVE-2025-59718和CVE-2025-59719漏洞,对FortiGate设备的管理员账户进行了来自不同托管提供商的恶意单点登录攻击。

这两个漏洞允许在受影响设备上启用FortiCloud单点登录功能时,通过精心制作的SAML消息绕过SSO登录身份验证,无需身份验证即可进行攻击。这些安全缺陷影响FortiOS、FortiWeb、FortiProxy和FortiSwitchManager。

Arctic Wolf在描述这个新兴威胁集群时表示:"这项活动涉及创建用于持久化的通用账户,修改配置以向这些账户授予VPN访问权限,以及窃取防火墙配置文件。"

具体而言,攻击者对恶意账户"cloud-init@mail.io"从四个不同IP地址进行恶意SSO登录,随后通过图形界面将防火墙配置文件导出到相同的IP地址。源IP地址列表如下:

104.28.244[.]115

104.28.212[.]114

217.119.139[.]50

37.1.209[.]19

此外,还观察到威胁行为者创建了辅助账户,如"secadmin"、"itadmin"、"support"、"backup"、"remoteadmin"和"audit",用于维持持久化访问。

Arctic Wolf补充说:"上述所有事件都在几秒钟内发生,表明可能存在自动化活动。"

这一披露正值Reddit上多名用户报告在完全修补的FortiOS设备上看到恶意SSO登录,其中一名用户表示"Fortinet开发团队已确认该漏洞在7.4.10版本中仍然存在或未得到修复。"

The Hacker News已联系Fortinet寻求评论,如果收到回复将更新这一报道。在此期间,建议禁用"admin-forticloud-sso-login"设置。

Q&A

Q1:CVE-2025-59718和CVE-2025-59719漏洞有什么危害?

A:这两个漏洞允许攻击者在FortiCloud单点登录功能启用时,通过精心制作的SAML消息绕过SSO登录身份验证,无需身份验证即可进行攻击。这些漏洞影响FortiOS、FortiWeb、FortiProxy和FortiSwitchManager等多个产品。

Q2:攻击者通过这些漏洞主要做了什么?

A:攻击者主要进行了三项恶意活动:创建用于持久化的通用账户,修改防火墙配置以向这些账户授予VPN访问权限,以及窃取防火墙配置文件。他们还创建了多个辅助账户如"secadmin"、"itadmin"等来维持持久化访问。

Q3:如何防范这类FortiGate攻击?

A:目前建议的防护措施是禁用"admin-forticloud-sso-login"设置。由于有用户报告该漏洞在FortiOS 7.4.10版本中仍然存在或未得到完全修复,用户应密切关注官方的安全更新并及时应用补丁。

http://www.jsqmd.com/news/285095/

相关文章:

  • 在吴忠,遇见羽毛球:专业教练与智能系统伴你成长
  • 钢管旋切机设计—控制部分设计
  • 详细介绍:【Qt】Qt 批量修改同类对象
  • 2026年杭州休博康复护理院标杆推荐:休博康复护理院、休博养老医院、休博重症医院、休博重症护理医院(★★★★★)
  • MiroThinker:开源搜索代理模型助力高效研究
  • 在吴忠,一位国家二级运动员的教练如何用科技与专业重塑羽毛球学习
  • MongoDB开源mongot引擎源码,助力RAG和AI工作负载
  • 宏智树 AI 双降攻略:破解查重与 AIGC 检测的双重学术关卡
  • 2026年市场靠谱的重型货架批发厂家推荐排行榜,自动化立体库货架/穿梭式货架/层板货架,重型货架供应商推荐排行榜
  • fixedbug:Lombok@Builder 构造 方法生成
  • 复合运动绕线机设计
  • 还能火多久?电动冲浪板行业迎来“新品时代”
  • 拒稿率 80%?宏智树 AI 拆解期刊论文 “隐形加分项”,新手也能精准踩中审稿偏好
  • Springboot 缓存@Cacheable 使用
  • 2026 运动鞋品牌科普新篇:五大专业标杆的技术革新与选购指南
  • 风力发电的调研报告
  • 基于Java+SpringBoot+SSM幼儿园管理系统(源码+LW+调试文档+讲解等)/幼儿园管理软件/幼儿园管理平台/幼儿园信息化系统/幼儿园教务系统/幼儿园管理系统软件/幼儿园管理解决方案
  • 靠谱的电动冲浪板品牌,太酷了吧!
  • 2026年变压器绕组变形测试仪知名品牌实力对比与战略选购指南
  • 别再凑字数!宏智树 AI 教你把课程论文写成 “高分范本”
  • 双目三维重建的步骤与核心算法
  • 手动磨题 VS 智能生成?宏智树 AI 解锁问卷设计的学术高效范式
  • vtb|blog|auto
  • 2026液氮速冻机市场盘点:哪些品牌更受青睐?液氮/制氧机/汽化器/液氮速冻机/真空管/液氩,液氮速冻机厂商找哪家
  • 适合学生二次开发的轮式机器人需求深度分析与产品选型指南
  • 二氧化碳测试仪源头厂家有哪些?2026年优质供应商与知名厂家汇总
  • 格拉姆角场GAF将时序数据转换为图像并应用于东南大学轴承故障诊断(Python代码,CNN模型)
  • 科研绘图工具R语言
  • 宏智树 AI:一键生成三类高分 PPT,学术职场汇报再也不踩坑
  • SAE J1939 转 Profinet 工业数据采集网关 实现全生命周期追溯 挖掘机运维效率升级