F5與Fortinet多項設備爆發重大資安漏洞並遭駭客濫用,CISA已將其列入KEV清單,呼籲企業盡速修補以防範RCE及SQL隱碼攻擊。
F5與Fortinet多項設備爆發重大資安漏洞並遭駭客濫用,CISA已將其列入KEV清單,呼籲企業盡速修補以防範RCE及SQL隱碼攻擊。
專業網路資安代理商—聯達資訊 (Unicomp) 宣布,憑藉卓越的營運表現與技術實力,於今日美國亞利桑那州舉行之Fortinet Accelerate26 Channel Breakout大會中,勇奪「2025北亞區年度最佳代理商 (2025 DISTRIBUTOR OF THE YEAR – North Asia)」最高殊榮!
安全廠商發現Fortinet的FortiGate防火牆被駭客利用已知漏洞,進入企業網路竊取帳密,涉及醫療、政府等組織。研究顯示,攻擊者可透過弱憑證和防火牆設定不當,輕易獲取管理權限,造成嚴重安全隱患。
AWS最新安全報告指出,駭客利用生成式AI工具在短短一個月內攻破全球55國的600多台FortiGate防火牆,主要透過測試重複使用的密碼進行攻擊,顯示AI助力使個人或小團隊能夠執行高效的攻擊。
Fortinet承認對近期修補的FortiCloud SSO漏洞並未完全修補,導致多家用戶仍遭駭客攻擊。駭客利用該漏洞登入並下載防火牆配置,新增後門帳號。Fortinet正開發完整修補程序,並建議用戶縮小管理員權限及關閉相關功能以強化安全。
Fortinet 釋出安全更新修補六項漏洞,其中 FortiSIEM 與 FortiFone 爆發 CVSS 分數逾 9 分的重大漏洞,恐遭遠端執行代碼或資料外洩,籲請用戶儘速更新版本。
Fortinet近日公告一個存在於FortiOS SSL VPN的5年漏洞(CVE-2020-12812),可讓攻擊者繞過雙因素驗證(2FA)成功登入。此漏洞與本地及遠端用戶的大小寫比對不一致有關,需要特定配置方能觸發。Fortinet已提出修補建議。
Fortinet於上週修補了兩個嚴重漏洞,但不到48小時便遭到攻擊。駭客透過弱憑證利用漏洞登入FortiGate裝置,可能導致資訊外洩。專家建議立刻更新軟體,並限制管理介面存取權限。CISA已將漏洞列入需立即修補名單。
Fortinet預測2026年網路犯罪邁入產業化4.0,攻擊週期將縮至48小時。台灣成重災區,承受亞太區四分之一惡意活動。專家建議導入CTEM持續威脅暴露管理,以速度反制AI攻勢。
微軟Azure近期抵擋了一波高達15.72 Tbps的DDoS攻擊,這是其歷史上最大的攻擊。該攻擊源自Aisuru殭屍網路,目標為澳洲單一端點,利用大量UDP floods攻擊,來源分散於超過50,000個IP。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416