跳到主要內容區
:::

【漏洞預警】Fortinet 防火牆等設備遭受憑證竊取攻擊,請儘速確認並修補

內容說明

研究人員發現,攻擊者疑似針對 Fortinet 防火牆與 VPN 裝置等設備, 進行大規模憑證竊取攻擊,並可能已掌握相關設備之帳號密碼資料, 進而嘗試破解或繞過相關設備防護措施。

請各單位運用下列查詢工具,確認自身設備資訊是否已遭揭露, 並儘速採取相關改善措施。

查詢工具: Hudson Rock Fortinet Exposure Checker

影響平台

  • 所有 Fortinet 相關設備

建議措施

  1. 限制管理介面存取: 請儘速確認設備管理介面是否暴露於網際網路, 並將管理介面自公開網際網路移除。 建議僅允許受信任之 IP 位址、跳板機或 VPN 方式進行存取。
  2. 全面重置設備密碼: 請立即更換所有 Fortinet 設備管理介面與 VPN 相關帳號之密碼, 特別是具管理權限之帳號。
  3. 啟用多因子驗證機制(MFA): 建議於所有遠端存取服務與管理員帳號啟用多因子驗證, 以降低帳密外洩後遭未授權登入之風險。
  4. 強化密碼雜湊演算法: 升級 FortiOS 後,請要求所有管理員至少登入一次防火牆。 系統將自動將密碼加密方式升級為較難被破解的 PBKDF2 演算法。

參考資料

  1. Hudson Rock Fortinet Exposure Checker
瀏覽數:
登入成功