自动化FortiGate攻击利用FortiCloud单点登录篡改防火墙配置

网络安全公司Arctic Wolf警告称,出现了一个"新的自动化恶意活动集群",涉及对Fortinet FortiGate设备进行未经授权的防火墙配置更改。

该公司表示,这项活动始于2026年1月15日,与2025年12月的一次攻击活动具有相似性。在那次攻击中,攻击者通过利用CVE-2025-59718和CVE-2025-59719漏洞,对FortiGate设备的管理员账户进行了来自不同托管提供商的恶意单点登录攻击。

这两个漏洞允许在受影响设备上启用FortiCloud单点登录功能时,通过精心制作的SAML消息绕过SSO登录身份验证,无需身份验证即可进行攻击。这些安全缺陷影响FortiOS、FortiWeb、FortiProxy和FortiSwitchManager。

Arctic Wolf在描述这个新兴威胁集群时表示:"这项活动涉及创建用于持久化的通用账户,修改配置以向这些账户授予VPN访问权限,以及窃取防火墙配置文件。"

具体而言,攻击者对恶意账户"cloud-init@mail.io"从四个不同IP地址进行恶意SSO登录,随后通过图形界面将防火墙配置文件导出到相同的IP地址。源IP地址列表如下:

104.28.244[.]115

104.28.212[.]114

217.119.139[.]50

37.1.209[.]19

此外,还观察到威胁行为者创建了辅助账户,如"secadmin"、"itadmin"、"support"、"backup"、"remoteadmin"和"audit",用于维持持久化访问。

Arctic Wolf补充说:"上述所有事件都在几秒钟内发生,表明可能存在自动化活动。"

这一披露正值Reddit上多名用户报告在完全修补的FortiOS设备上看到恶意SSO登录,其中一名用户表示"Fortinet开发团队已确认该漏洞在7.4.10版本中仍然存在或未得到修复。"

The Hacker News已联系Fortinet寻求评论,如果收到回复将更新这一报道。在此期间,建议禁用"admin-forticloud-sso-login"设置。

Q&A

Q1:CVE-2025-59718和CVE-2025-59719漏洞有什么危害?

A:这两个漏洞允许攻击者在FortiCloud单点登录功能启用时,通过精心制作的SAML消息绕过SSO登录身份验证,无需身份验证即可进行攻击。这些漏洞影响FortiOS、FortiWeb、FortiProxy和FortiSwitchManager等多个产品。

Q2:攻击者通过这些漏洞主要做了什么?

A:攻击者主要进行了三项恶意活动:创建用于持久化的通用账户,修改防火墙配置以向这些账户授予VPN访问权限,以及窃取防火墙配置文件。他们还创建了多个辅助账户如"secadmin"、"itadmin"等来维持持久化访问。

Q3:如何防范这类FortiGate攻击?

A:目前建议的防护措施是禁用"admin-forticloud-sso-login"设置。由于有用户报告该漏洞在FortiOS 7.4.10版本中仍然存在或未得到完全修复,用户应密切关注官方的安全更新并及时应用补丁。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1201209.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

详细介绍:【Qt】Qt 批量修改同类对象

详细介绍:【Qt】Qt 批量修改同类对象2026-01-22 17:39 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !i…

2026年杭州休博康复护理院标杆推荐:休博康复护理院、休博养老医院、休博重症医院、休博重症护理医院(★★★★★)

在人口老龄化进程加速、康养服务需求持续升级的2025年,优质医养护理机构成为民众健康保障的重要依托。其中,杭州休博护理院凭借在康复、重症、养老、血透四大核心领域的深耕细作,以及标准化的服务体系与差异化的服务…

MiroThinker:开源搜索代理模型助力高效研究

MiroThinker 是一个开源的搜索代理模型,旨在通过工具增强推理和现实世界信息搜索的能力,实现与 OpenAI Deep Research 和 Gemini Deep Research 之间的深度研究体验相匹配。 🚀 MiroThinker 概述 MiroThinker 是 MiroMind 的旗舰研究代理模…

在吴忠,一位国家二级运动员的教练如何用科技与专业重塑羽毛球学习

清晨的阳光透过吴忠码上羽毛球俱乐部的玻璃窗,洒在整洁的球场上。国家二级运动员韩宁波教练正与一位学员进行多球训练,他每一次喂球都精准地落在学员最舒适的回击位置。01 专业教练团队,国家二级运动员领衔教学韩宁波教练作为国家二级运动员&…

MongoDB开源mongot引擎源码,助力RAG和AI工作负载

MongoDB已在服务端公共许可证(SSPL)下发布了mongot引擎的源码。mongot是驱动MongoDB搜索和向量搜索功能的核心引擎。分析师表示,此举将帮助自管理版本数据库的开发者更好地规划AI用例的RAG系统,因为源码将提供更多的透明度、可调试…

宏智树 AI 双降攻略:破解查重与 AIGC 检测的双重学术关卡

“查重率 8% 却被 AIGC 检测标红 90%”“越改越生硬,反而暴露 AI 痕迹”…… 随着高校查重系统与 AIGC 识别技术同步升级,论文安全早已不是 “重复率低” 就能通关。作为深耕论文写作科普的教育博主,我实测发现宏智树 AI(官网&…

2026年市场靠谱的重型货架批发厂家推荐排行榜,自动化立体库货架/穿梭式货架/层板货架,重型货架供应商推荐排行榜

行业背景:重型货架市场迎来技术驱动与场景深化新阶段 随着制造业智能化升级与物流效率需求提升,重型货架行业正从单一存储功能向“空间优化+流程自动化”方向转型。据第三方机构统计,2025年国内重型货架市场规模突破…

复合运动绕线机设计

第2章 复合运动绕线机基本设计方案 2.1 传统绕线机设备的局限性 原有机械式绕线机的绕线过程:电机转动通过齿轮降速将转动传递到绕线轴 ,在由绕线轴带著绕线模低速匀速转动,最终完成线圈的绕制。图1.1为机械式绕线机的机械结构示意图。随着线…

fixedbug:Lombok@Builder 构造 方法生成

文章目录 前言一、Lombok的一些常用注解二、Builder 构造 方法问题2.1 Builder 生成私有的构造方法:2.2 处理方式: 总结 前言 本文记录在使用:LombokBuilder 时 ,发送Post 请求,后端在接收参数时报 无法找到 构造方法…

还能火多久?电动冲浪板行业迎来“新品时代”

水上运动这行当,今年彻底变天了。那些还在热衷于传统冲浪板的人,可能还没醒过味儿来——现在电动冲浪板正以不可阻挡之势席卷而来,电动冲浪板行业已然迎来了“新品时代”。 GOYOJO作为肇庆市天科机电有限公司的核心…

拒稿率 80%?宏智树 AI 拆解期刊论文 “隐形加分项”,新手也能精准踩中审稿偏好

作为深耕论文写作科普的教育博主,后台每天都被粉丝的期刊投稿难题刷屏:“选题自嗨式写作,初审直接被拒”“格式改了 3 遍仍不达标”“文献引用踩坑,审稿人质疑学术严谨性”…… 其实期刊投稿的核心,是精准拿捏审稿人关…

Springboot 缓存@Cacheable 使用

文章目录前言一、Cacheable 是什么?二、Springboot 项目中如何使用2.1 基于内存实现:2.1.1 Cacheable 引入并使用:2.1.2 Cacheable 配置参数2.2 Cacheable 基于redis 缓存2.3 Cacheable 注解属性总结前言 一、Cacheable 是什么? …

2026 运动鞋品牌科普新篇:五大专业标杆的技术革新与选购指南

​一、2026 运动鞋行业:三大新趋势引领消费变革 2026 年,全球运动鞋市场规模预计突破 2800 亿美元,行业发展呈现三大核心新趋势:一是技术场景化融合,不再是单一技术堆砌,而是针对具体运动场景实现 “技术精准匹配…

风力发电的调研报告

三.风力发电机的分类 根据基本结构以及运行原理,发电机通常可分为直流电机、感应异步电机和同步电机几大类。风力发电系统中电机类型繁多,包括以下类型。 (一)在CSCF 风电系统中常用的发电机包括异步机感应电机和电励磁…

基于Java+SpringBoot+SSM幼儿园管理系统(源码+LW+调试文档+讲解等)/幼儿园管理软件/幼儿园管理平台/幼儿园信息化系统/幼儿园教务系统/幼儿园管理系统软件/幼儿园管理解决方案

博主介绍 💗博主介绍:✌全栈领域优质创作者,专注于Java、小程序、Python技术领域和计算机毕业项目实战✌💗 👇🏻 精彩专栏 推荐订阅👇🏻 2025-2026年最新1000个热门Java毕业设计选题…

靠谱的电动冲浪板品牌,太酷了吧!

在水上运动的世界里,电动冲浪板正以一种酷炫的姿态吸引着众多爱好者的目光。想象一下,在湛蓝的海面上,冲浪者踩着电动冲浪板,风驰电掣般地穿梭,那场景简直太酷了!今天,我们就来深入探讨一下靠谱的电动冲浪板品牌…

双目三维重建的步骤与核心算法

双目三维重建的步骤与核心算法 双目三维重建是模拟人类双眼视觉原理,通过两个固定位置的相机拍摄同一场景,利用视差计算三维坐标的技术,广泛应用于机器人导航、自动驾驶、三维建模等领域。其流程可分为六大核心步骤…

2026年变压器绕组变形测试仪知名品牌实力对比与战略选购指南

在全球能源转型与新型电力系统建设加速的宏观背景下,电力设备的状态检测与智能运维已从“可选”升级为“必选”。变压器作为电网的核心资产,其绕组的机械健康状况直接关系到整个电网的稳定与安全。变压器绕组变形测试…

别再凑字数!宏智树 AI 教你把课程论文写成 “高分范本”

作为深耕论文写作科普的教育博主,每到期末就被学生们的课程论文难题包围:“选题要么太泛要么太偏,凑够字数都难”“文献堆了一堆,却不知道怎么整合出逻辑”“查重改到崩溃,结果还是被导师说‘缺乏思考’”…… 其实课程…

手动磨题 VS 智能生成?宏智树 AI 解锁问卷设计的学术高效范式

做社科实证论文时,你是否经历过这样的窘境:花一周时间翻文献、磨题项,设计出的问卷却被导师批 “信效度不足”;用普通表单工具生成问卷,又因题项诱导性强、逻辑混乱,导致回收的数百份数据沦为 “无效样本”…