Fortinet警告FortiWeb出現可讓攻擊者取得管理員權限的重大漏洞CVE-2025-64446,已遭實際濫用。多家資安業者觀察到全球攻擊行動,CISA也將其列入KEV並要求緊急修補。
Fortinet警告FortiWeb出現可讓攻擊者取得管理員權限的重大漏洞CVE-2025-64446,已遭實際濫用。多家資安業者觀察到全球攻擊行動,CISA也將其列入KEV並要求緊急修補。
在資安威脅日益升高的背景下,企業必須建立完善的防護機制。Fortinet顧問孫嘉陽於論壇中提到,AI技術能強化防護能力,並以具体案例展示資安事件對企業的影響,強調多層防護策略的重要性。
Fortinet揭露名為Gayfemboy的惡意程式,利用路由器多項漏洞發動全球攻擊,建立殭屍網路與DDoS基礎設施。該程式具高階迴避與跨平台能力,Fortinet建議用戶即刻更新防護。
Fortinet近期爆發SSL VPN大規模暴力破解及FortiSIEM重大RCE漏洞攻擊,駭客疑藉此取得憑證。用戶應封鎖惡意IP、強化登入防護並盡速更新以防漏洞濫用。
Fortinet警告:駭客利用symlink繞過修補,持續存取FortiGate裝置,恐洩露防火牆組態,至少濫用三項CVE漏洞,攻擊可追溯至2023年初。
約1.5萬台Fortinet防火牆資料因2022年漏洞遭濫用外洩,駭客於1月公開,包含IP、用戶名稱、密碼等敏感資訊。專家警告配置洩露仍存風險,Fortinet呼籲用戶修補漏洞並提高警覺。
Fortinet 2025資安威脅報告強調AI對攻防雙方的深遠影響,並分析專業化攻擊鏈、雲端威脅、自動化駭客工具等六大趨勢。
Fortinet報告顯示,2023年台灣資安威脅偵測佔亞太區逾四成,新漏洞被迅速利用,呼籲國際合作提升網路安全。
Fortinet台灣區總經理吳章銘表示:「智慧城市是當今全球發展的重要趨勢,但在推動關鍵基礎設施連網與智慧化的同時,其資安防護更不可忽略,才能確保城市運作的韌性。本次合作運用西門子在智慧基礎建設領域深耕超過30年的前瞻科技與專業經驗,整合FortiGate、FortiCloud、FortiSIEM 等 Fortinet 由AI驅動的網路安全解決方案,讓台灣的關鍵基礎設施除了運用先進技術實現數位化轉型,更能具備高度成熟的資安防護,全方位驅動智慧城市的數位安全。」
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416