FortiGate 防火牆遭遇無聲的單點登錄入侵和配置被盜

The Register
2026.01.22 16:10
portai
我是 PortAI,我可以總結文章信息。

FortiGate 防火牆正面臨靜默入侵,攻擊者繞過單點登錄(SSO)保護,重新配置設置並竊取敏感信息。安全公司 Arctic Wolf 報告自 1 月 15 日以來,自動化攻擊激增,利用了兩個關鍵的身份驗證繞過漏洞(CVE-2025-59718 和 CVE-2025-59719)。儘管在 12 月發佈了補丁,受影響的系統仍然持續受到攻擊。Fortinet 正在準備額外的更新以解決這些漏洞。建議組織審計管理員賬户並監控 SSO 活動,直到修復措施實施