文章总结: Fortinet发布安全更新修复FortiOS、FortiWeb等产品的两个严重漏洞CVE-2025-59718和CVE-2025-59719,这些漏洞允许攻击者通过恶意SAML消息绕过FortiCloudSSO认证。漏洞利用了加密签名验证不当的问题,当设备注册到FortiCare时默认启用该功能。建议管理员暂时禁用FortiCloud登录功能并尽快升级。文章还提到其他修复的漏洞及历史上Fortinet产品被利用的案例。
综合评分: 89
文章分类: 漏洞分析,漏洞预警,网络安全,应急响应,威胁情报
Fortinet警告称FortiCloud SSO登录认证绕过存在严重漏洞
Rhinoer
犀牛安全
2025年12月13日 00:00
北京
Fortinet 发布了安全更新,以解决 FortiOS、FortiWeb、FortiProxy 和 FortiSwitchManager 中的两个严重漏洞,这些漏洞可能允许攻击者绕过 FortiCloud SSO 身份验证。
攻击者可以通过恶意构造的 SAML 消息,利用对易受攻击产品中加密签名弱点的验证不当,来利用 CVE-2025-59718(FortiOS、FortiProxy、FortiSwitchManager)和 CVE-2025-59719(FortiWeb)这两个安全漏洞。
然而,正如 Fortinet 在今天发布的公告中所解释的那样,当设备未注册 FortiCare 时,存在漏洞的 FortiCloud 功能默认情况下不会启用。
Fortinet公司表示:“请注意,FortiCloud SSO登录功能在出厂默认设置中未启用。但是,当管理员通过设备的图形用户界面将设备注册到FortiCare时,除非管理员在注册页面中禁用‘允许使用FortiCloud SSO进行管理员登录’的开关,否则FortiCloud SSO登录功能将在注册后自动启用。”
为了保护系统免受利用这些漏洞的攻击,建议管理员暂时禁用 FortiCloud 登录功能(如果已启用),直到升级到无漏洞的版本。
要禁用 FortiCloud 登录,请导航至“系统”->“设置”,然后将“允许使用 FortiCloud SSO 进行管理员登录”切换为“关闭”。或者,您也可以从命令行界面运行以下命令:
今天,该公司还修复了一个未经验证的密码更改漏洞(CVE-2025-59808),该漏洞允许攻击者“在获得受害者用户帐户访问权限的情况下重置帐户凭据,而无需提示输入帐户密码”;以及另一个漏洞,该漏洞允许攻击者使用哈希值代替密码进行身份验证(CVE-2025-64471)。
Fortinet 安全漏洞经常被勒索软件和网络间谍攻击利用(通常是零日漏洞)。
例如,Fortinet在 2 月份披露,某国 Volt Typhoon 黑客组织利用 FortiOS SSL VPN 的两个漏洞(CVE-2023-27997 和 CVE-2022-42475),使用定制的 Coathanger 远程访问木马 (RAT) 恶意软件,对荷兰国防部军事网络进行了后门攻击。
最近,在 8 月份,Fortinet 修复了其 FortiSIEM 安全监控解决方案中的一个命令注入漏洞(CVE-2025-25256),该漏洞利用代码已公开。就在一天前,网络安全公司 GreyNoise 报告称,针对 Fortinet SSL VPN的暴力破解攻击激增。
11 月,Fortinet警告称,FortiWeb 存在一个零日漏洞(CVE-2025-58034),该漏洞已被积极用于攻击。一周前,Fortinet 确认已悄悄修复了另一个被大规模利用的FortiWeb 零日漏洞 (CVE-2025-64446)。
信息来源:BleepingComputer
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:犀牛安全 Rhinoer《Fortinet警告称FortiCloud SSO登录认证绕过存在严重漏洞》