近期資安社群發現部分 Fortinet FortiGate 設備存在憑證儲存機制較弱、遭重複利用進而導致未授權存取的風險。創曦資訊科技彙整 Fortinet PSIRT 官方建議,提醒客戶儘速確認設備版本並採取以下防護措施:
升級至安全版本:建議升級至 FortiOS 7.2.11/7.4.8/7.6.1 或以上版本,即可解決此弱點。
防護三步驟:
1. 檢查既有存取日誌:目前仍使用 7.2 及之前版本者,請優先檢查 VPN 與管理介面是否存在異常登入紀錄。
2. 重設密碼並啟用 MFA:重設 VPN 與管理帳號密碼,並啟用多因子驗證,降低憑證遭濫用之風險。
3. 限縮管理介面暴露面:檢視防火牆規則,避免管理介面直接對外開放,僅保留必要之存取來源。
參考資料:
Fortinet PSIRT:FG-IR-25-647、FG-IR-26-060
Fortinet 官方分析:fortinet.com/blog/psirt-blogs/analysis-of-reported-credential-compromise-of-fortigate-devices
若您對自身環境是否受影響有疑慮,或需要協助進行版本檢核與日誌調查,歡迎與創曦資訊科技資安團隊聯繫,我們將協助您完成防護作業。
聯絡創曦資訊科技
資安團隊:[email protected]
聯絡窗口:02-23959755 # 701、700。