关于排查FortiBleed 安全漏洞的通知
一、漏洞概述 漏洞名称:FortiBleed 安全漏洞漏洞等级:高危 漏洞描述:一场代号为“FortiBleed”的大规模网络间谍活动正在悄然蔓。这场高度自动化的工业化攻击已成功入侵全球 194 个国家超过 73,932 台Fortinet 防火墙设备,波及 21,632 个独立域名。从财富500 强企业到北约国防承包商,从政府机构到关键基础设施,无一幸免。密码复杂度在这场攻击中毫无防御作用。攻击者并非从零开始破解密码,而是截获 SSL VPN 认证哈希值,利用一个由45 块GPU组成的专用集群(通过 Hashtopolis 管理)进行离线破解。更致命的是,大量高度复杂的 20 位字符密码之所以沦陷,并非因为被破解,而是因为它们早已以明文形式存在于此前被infostealer 窃取的数据库中。一 旦 突 破 边 界 , 攻 击者会直接转向内部ActiveDirectory 环境,实现深度、持久的网络访问。随后,他们持续监控穿越的流量,不断收割新的登录凭据,形成一个自我强化的 unauthorized access 循环。
二、影响范围 Fortinet 防火墙设备
三、修复建议 Hudson Rock 已推出专门的在线查询门户,帮助核实域名是否被包含在受影响数据库中。建议所有运行 Fortinet 设备的单位立即采取以下措施:1、强制轮换凭据:立即重置所有Fortinet VPN 和管理界面密码 2、强制启用 MFA:在所有外部网关上实施多因素认证3、审计网关日志:检查异常登录位置、非授权管理会话或异常流量 4、限制管理界面暴露:通过local-in 策略将管理面板访问限制为可信内部 IP
security-policy
rule deny source any destination 设备管理IP service tcp destination-port eq 80
rule permit source 内网可信网段 destination 设备管理IP service tcp destination-port eq 80
display logbuffer | include webvpn
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论