首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
2020年FortiGate漏洞分析:黑客如何绕过双因素认证

2020年FortiGate漏洞分析:黑客如何绕过双因素认证

热心网友
58
转载
2025-12-25

该漏洞编号为FG-IR-19-283(即CVE-2020-12812),最初于2020年7月被披露并修复。但最新监测发现,威胁分子正针对特定未修复配置的企业成功利用此漏洞。

Fortinet近日发布警告称,攻击者正利用一个三年前的老漏洞,仅需改变用户名大小写即可绕过FortiGate防火墙的双因素认证(2FA)保护。

该漏洞编号为FG-IR-19-283(即CVE-2020-12812),最初于2020年7月被披露并修复。但最新监测发现,威胁分子正针对特定未修复配置的企业成功利用此漏洞。

漏洞成因:大小写处理差异

Fortinet分析报告指出:“我们监测到攻击者正在野外利用2020年7月披露的FG-IR-19-283/CVE-2020-12812漏洞,攻击目标为采用特定配置的系统。”

这个经典逻辑漏洞源于系统间文本处理方式的差异:FortiGate防火墙默认将用户名视为大小写敏感(如“User”与“user”不同),而多数LDAP目录(如微软Active Directory)则视为相同。

报告解释:“当LDAP目录不区分大小写时,FortiGate默认采用大小写敏感的用户名验证机制,导致了这一特殊认证行为。”

攻击原理:认证流程缺陷

这种差异形成了安全漏洞。当企业配置了2FA保护的本地用户,同时又设置了LDAP群组策略作为备用认证方式时,攻击者可完全绕过安全令牌。

攻击过程极为简单:假设存在受2FA保护的本地用户“jsmith”,攻击者通过VPN或管理面板尝试使用“JSmith”或“JSMITH”等变体登录。由于FortiGate的本地用户数据库区分大小写,会判定“JSmith”与“jsmith”非同一用户,因此不要求2FA验证。

防火墙随后检查二级认证方式(如LDAP群组)。由于后端LDAP服务器不区分大小写,会将“JSmith”识别为有效用户,仅凭密码即可授予访问权限。

报告详细说明:“如果用户以‘Jsmith’、‘jSmith’、‘JSmith’等任何非精确匹配‘jsmith’的大小写组合登录,FortiGate将不会匹配本地用户。此时无论本地用户策略中的2FA设置如何,认证都会成功。”

严重风险与修复方案

该漏洞影响严重:“可能导致管理员或VPN用户在未通过2FA的情况下获得认证”。Fortinet敦促管理员将系统升级至6.0.10、6.2.4、6.4.1或更高版本。

对于无法立即升级的企业,可通过手动配置修复:强制防火墙忽略大小写差异。报告建议:“禁用用户名大小写敏感后,FortiGate会将jsmith、JSmith、JSMITH等所有组合视为相同用户,从而避免故障转移到其他配置不当的LDAP群组设置。”

管理员应对本地账户执行以下命令:

新版系统:set username-sensitivity disable 旧版系统:set username-case-sensitivity disable

报告还建议审查认证策略:“若非必要,应移除备用LDAP群组设置”以缩小攻击面。

来源:https://www.51cto.com/article/832818.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

NGINX CVE-2026-42945 漏洞被利用 可致进程崩溃与远程代码执行
业界动态
NGINX CVE-2026-42945 漏洞被利用 可致进程崩溃与远程代码执行

NGINX的CVE-2026-42945漏洞在披露后迅速遭野外利用,可导致工作进程崩溃,并在特定苛刻条件下可能引发远程代码执行。同时,openDCIM软件被曝存在三重漏洞链式利用,攻击者组合利用权限缺失、命令注入等漏洞,仅通过数次请求即可实现远程代码执行并控制服务器。相关补丁已发布,建议用户立即更新。

热心网友
05.19
大豪科技云服务器密码机与5G CPE安全网关实现批量出货
科技数码
大豪科技云服务器密码机与5G CPE安全网关实现批量出货

5月18日,大豪科技发布的投资者关系活动记录,揭示了其子公司兴汉网际的重要业务进展。记录明确指出,兴汉网际的业务布局深度覆盖网络安全硬件与云边端计算市场,其与中电信量子的战略合作,已深入至“量子安全”与“量子云服务”等前沿技术领域。 具体而言,兴汉网际依托其深厚的技术积累与完善的硬件产品矩阵,与中电

热心网友
05.18
亚信安全一季度营收12亿元同比下降6%净亏损1.86亿元
业界动态
亚信安全一季度营收12亿元同比下降6%净亏损1.86亿元

亚信安全近日正式公布了其2026年第一季度的财务业绩。报告期内,公司整体营业收入录得12 1亿元,与上年同期(12 9亿元)相比,营收规模出现约6%的温和下滑。 在研发投入层面,本季度公司研发费用支出为2 7亿元,相较于去年同期的3 17亿元,研发投入下降了14 9%。盈利表现方面,本季度净亏损为1

热心网友
05.18
统信UOS系统防火墙开启与网络安全设置指南
系统平台
统信UOS系统防火墙开启与网络安全设置指南

网络连接一切正常,但系统服务端口却暴露在外,存在被随意访问的安全风险?这通常意味着统信UOS操作系统的防火墙功能尚未激活。作为一款注重安全的国产操作系统,统信UOS的防火墙并非默认开启,需要用户根据自身情况手动配置启用。无论是追求便捷的图形化操作,还是青睐高效精准的命令行控制,UOS都提供了多种启用

热心网友
05.16
Win11 两个未修复漏洞曝光 可绕过BitLocker并实现本地提权
系统平台
Win11 两个未修复漏洞曝光 可绕过BitLocker并实现本地提权

网络安全团队披露了影响Windows系统的两个漏洞YellowKey与GreenPlasma。YellowKey可能通过特制USB设备或EFI分区数据绕过BitLocker加密,访问受保护数据,主要威胁未设置PIN码的设备。GreenPlasma属于本地提权漏洞,允许普通用户在高权限目录创建对象,可能提升至SYSTEM权限,但目前尚无完整利用工具。

热心网友
05.15

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

东南亚智能手机一季度均价上涨19% 市场趋势与价格分析
业界动态
东南亚智能手机一季度均价上涨19% 市场趋势与价格分析

东南亚智能手机市场第一季度平均售价同比上涨19%,达349美元。出货量虽下滑9%,但市场总规模增长8%,呈现“量减价增”态势。这表明消费者开始转向高端机型,市场增长动力正从销量扩张向价值提升转变。

热心网友
05.19
代币归属期是什么意思?通俗解释解锁规则与投资影响
web3.0
代币归属期是什么意思?通俗解释解锁规则与投资影响

代币归属期指代币在发行后按预定时间表逐步解锁的过程。该机制旨在激励项目长期发展,防止早期投资者或团队成员大量抛售导致市场波动。归属期通常包含锁定期与释放期,具体规则由项目方设定。理解此概念有助于评估代币的潜在流通量与市场风险。

热心网友
05.19
小鹏L4级Robotaxi量产车下线 纯视觉方案下半年试运营
业界动态
小鹏L4级Robotaxi量产车下线 纯视觉方案下半年试运营

近日,小鹏汽车正式宣布,基于其旗舰SUV车型GX打造的首款Robotaxi(自动驾驶出租车)量产车已成功下线。这一重要进展标志着中国L4级高阶自动驾驶技术的商业化落地,迈出了坚实而关键的一步。 根据官方披露的核心信息,这款自动驾驶车型创造了多项行业纪录:它不仅是中国首款实现全栈自研、前装量产的Rob

热心网友
05.19
人民日报评恶意仅退款行为触碰法律红线违背公序良俗
业界动态
人民日报评恶意仅退款行为触碰法律红线违背公序良俗

5月19日,一则新闻引发广泛关注与讨论:河南濮阳一位主营冷冻榴莲果肉的商家,因遭遇买家恶意发起“仅退款”操作,在沟通无果后,选择驱车数百公里前往山东进行维权。几乎在同一时间,浙江杭州萧山区盈丰街道,也因类似恶意退货退款问题频发,被部分电商商家列入“交易谨慎名单”。这两起典型事件,将长期存在于电商交易

热心网友
05.19
AMD中国研发中心落户上海 苏姿丰称其深谙开放创新精髓
业界动态
AMD中国研发中心落户上海 苏姿丰称其深谙开放创新精髓

5月19日,AMD完成了一项具有里程碑意义的战略举措:首次将其年度AI开发者大会的主会场设在中国。在上海,AMD董事会主席兼首席执行官苏姿丰博士发表了核心主题演讲,其中所传递的战略信号,其深远意义远超单纯的技术发布。 贯穿整场演讲,一个核心信息被不断强化:中国市场对于AMD的全球战略重要性,已提升至

热心网友
05.19