自动化攻击席卷FortiGate防火墙 敏感配置数据遭非法窃取

网络安全研究人员近期监测到针对FortiGate防火墙设备的新型自动化恶意攻击活动。自2026年1月15日起,威胁行为者被发现实施未经授权的设备配置修改操作,通过通用账户搭建持久性访问通道,并非法窃取防火墙的敏感配置数据。

此次攻击事件与2025年12月的安全事件存在关联。当时,Fortinet刚发布安全公告FG-IR-25-647,详细披露了两项关键的身份验证绕过漏洞(CVE-2025-59718与CVE-2025-59719),不久后便出现了恶意单点登录(SSO)相关攻击事件。这两项漏洞均属于严重级别,当FortiCloud SSO功能启用时,攻击者可通过构造恶意SAML消息绕过SSO登录验证,具体受影响产品及漏洞详情如下:

相关推荐
迷途呀5 小时前
CI/CD 自动化部署实践:让代码提交后自动上线
linux·运维·nginx·ci/cd·自动化
Bruce_Liuxiaowei6 小时前
2026年9月第2周网络安全形势周报
网络·安全·web安全·网络安全·漏洞评级
xhbh6667 小时前
主流系统备份软件横向评测:从大型集群到终端备份选型
自动化·数据备份·文件备份·系统备份·同步备份·备份软件
微三云 - 廖会灵 (私域系统开发)7 小时前
架构师视角:用AI Agent与超级APP重构私域自动化盈利系统
人工智能·重构·自动化
三8447 小时前
Java 模板注入(FreeMarker) · 02 · 模板引擎与 FreeMarker 语法
java·开发语言·web安全·freemarker
hasty7 小时前
Origin 校验不是身份认证:MySQL MCP Server 漏洞给 AI 平台的警告
数据库·mysql·安全
小杨不想秃头7 小时前
《信息安全工程师教程(第2版)》通关笔记
安全
XiaoZhenHua988 小时前
VisionPro多相机高速检测性能优化实战:从图像堆积到稳定运行
人工智能·计算机视觉·自动化
workflower10 小时前
人形机器人安全伦理标准
人工智能·安全·机器学习·机器人·无人机
TomEval10 小时前
【App 自动化】14 - App 自动化基础与环境
运维·自动化