FortiBleed 資安事件 創曦資訊科技給客戶的提醒:您的 FortiGate 是否已升版?

FortiGate是否已升版官網圖

近期資安社群發現部分 Fortinet FortiGate 設備存在憑證儲存機制較弱、遭重複利用進而導致未授權存取的風險。創曦資訊科技彙整 Fortinet PSIRT 官方建議,提醒客戶儘速確認設備版本並採取以下防護措施:

升級至安全版本:建議升級至 FortiOS 7.2.11/7.4.8/7.6.1 或以上版本,即可解決此弱點。

防護三步驟:

1. 檢查既有存取日誌:目前仍使用 7.2 及之前版本者,請優先檢查 VPN 與管理介面是否存在異常登入紀錄。

2. 重設密碼並啟用 MFA:重設 VPN 與管理帳號密碼,並啟用多因子驗證,降低憑證遭濫用之風險。

3. 限縮管理介面暴露面:檢視防火牆規則,避免管理介面直接對外開放,僅保留必要之存取來源。

參考資料:

Fortinet PSIRT:FG-IR-25-647、FG-IR-26-060

Fortinet 官方分析:fortinet.com/blog/psirt-blogs/analysis-of-reported-credential-compromise-of-fortigate-devices

若您對自身環境是否受影響有疑慮,或需要協助進行版本檢核與日誌調查,歡迎與創曦資訊科技資安團隊聯繫,我們將協助您完成防護作業。

聯絡創曦資訊科技

 資安團隊:[email protected] 

 聯絡窗口:02-23959755  # 701、700。

Facebook
Email

聯絡專人

若您需要進一步了解創曦資訊科技的服務,請填寫下面聯絡表單,我們將會於最短的時間內回覆給您。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *