首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
FortiOS与FortiSwitchManager漏洞或导致远程代码执行风险

FortiOS与FortiSwitchManager漏洞或导致远程代码执行风险

热心网友
65
转载
2026-01-17

这款漏洞由 Fortinet 产品安全团队成员 Gwendal Guégniaud 在内部发现,并于 2026 年 1 月 13 日正式对外披露。尽管目前尚未分配正式的 CVE 编号,但考虑到攻击者无需认证即可完全控制系统的高风险性,Fortinet 强烈建议用户立即修复。

Fortinet 近期披露,其 FortiOS 和 FortiSwitchManager 系统中的 cw_acd 守护进程存在高危堆栈缓冲区溢出漏洞(对应 CWE-122)。该漏洞允许未经身份验证的远程攻击者通过网络发送特制请求,从而执行任意代码或命令。

依赖 Fortinet 防火墙、安全访问服务边缘(SASE)解决方案及交换机管理工具的企业正面临高风险,尤其是那些暴露了 fabric 接口的环境。此漏洞由 Fortinet 产品安全团队成员 Gwendal Guégniaud 在内部发现,并于 2026 年 1 月 13 日公开。虽然尚未分配 CVE 编号,但鉴于无需认证即可完全控制系统的极高威胁,Fortinet 强烈建议立即修补。

受影响版本与修复方案

多个 FortiOS 分支、FortiSASE 版本以及 FortiSwitchManager 均受到影响。管理员应通过 Fortinet 升级工具验证部署情况,并遵循推荐的升级路径进行操作。

临时缓解措施

在无法立即安装补丁的情况下,Fortinet 建议采取两项缓解措施。首先,在接口上禁用“fabric”访问权限:

textconfig system interface edit “port1” set allowaccess ssh https # 移除 ‘fabric’ next end

其次,通过本地入站策略阻断 CAPWAP-CONTROL 流量(UDP 端口 5246-5249),仅允许可信来源。需定义自定义服务、地址组及策略,仅批准特定 IP 访问并拒绝其他请求。

Fortinet 建议优先进行系统升级,监控日志中异常的 cw_acd 活动,并对管理接口实施网络分段。此漏洞再次凸显了企业网络保持警惕性补丁管理的必要性。

来源:https://www.51cto.com/article/834205.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

首份 Gartner 守护型 Agent 市场指南的五大核心洞见
业界动态
首份 Gartner 守护型 Agent 市场指南的五大核心洞见

洞见一:守护型Agent技术的必要性 眼下,AI Agent的普及早已不是新闻,从《华尔街日报》到《金融时报》,主流媒体的报道比比皆是。真实的业务部署进展如何?Team8在2025年对CISO(首席信息安全官)的调研数据给出了清晰画像: 近70%的企业已经在生产环境中运行AI Agent(这里指的是

热心网友
04.22
当 AI Agent 成为威胁时,传统杀伤链模型已然失效
业界动态
当 AI Agent 成为威胁时,传统杀伤链模型已然失效

传统杀伤链已死?当攻击者“骑乘”在你的AI Agent之上 长久以来,网络安全防御体系都建立在一个核心假设之上:攻击者需要像闯关一样,一步步夺取权限。但AI Agent的出现,正在将这个前提彻底推翻。 2025年9月,Anthropic披露的一起事件堪称标志性:某国家背景的威胁组织利用AI编程Age

热心网友
04.22
身份安全平台 Linx Security 完成 5000 万美元B轮融资 加速自主身份治理技术研发
业界动态
身份安全平台 Linx Security 完成 5000 万美元B轮融资 加速自主身份治理技术研发

身份安全赛道再添重磅融资:Linx Security获5000万美元加速全球布局 身份安全与治理领域迎来新一波资本热潮。近日,初创公司Linx Security Inc 正式宣布完成5000万美元的B轮融资。这笔资金将被明确用于三方面:拓展全球业务网络、加大企业市场推广力度,以及加速其核心的自主身份

热心网友
04.14
Linx Security完成5千万美元B轮融资,加速自主身份研发
科技数码
Linx Security完成5千万美元B轮融资,加速自主身份研发

本轮B轮融资由Insight Partners LP领投,Cyberstarts和Index Ventures Management跟投。 身份安全与治理平台初创公司Linx Security In

热心网友
04.01
CISA警告:F5 BIG-IP漏洞正遭活跃利用,需立即防护
科技数码
CISA警告:F5 BIG-IP漏洞正遭活跃利用,需立即防护

F5公司已发布解决方案指南,强烈建议各组织立即遵循最新缓解步骤。 美国网络安全和基础设施安全局(CISA)已将新披露的F5 BIG-IP系统漏洞纳入其已知已利用漏洞(KEV)目录,警告该漏洞正在真实

热心网友
03.29

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

iQOO 15T新机预约启动 延续Ultra系列旗舰设计风格
业界动态
iQOO 15T新机预约启动 延续Ultra系列旗舰设计风格

iQOO手机官方今日正式宣布,iQOO 15T已开启全渠道预约。随着预约启动,官方预热海报也首次揭示了新机的侧边轮廓设计。 关于这款新机的更多细节,此前已有数码博主提前剧透。据称,iQOO 15T将延续自家Ultra系列的设计语言,采用标志性的透明风格方形摄像头模组。更引人注目的是其屏幕配置——据爆

热心网友
05.16
美团外卖五折优惠直送寝室无需下楼
业界动态
美团外卖五折优惠直送寝室无需下楼

期末复习在图书馆熬到深夜,突然下起暴雨,裹紧羽绒服还得冒雨下楼拿外卖;军训结束累得只想瘫倒,宿管阿姨却把骑手拦在宿舍区外;想和室友凑单改善伙食,又被复杂的满减、助力规则搞得晕头转向……这大概是许多大学新生的共同经历,差点以为“冲刺取餐”成了宿舍生存的必备技能。其实,只要掌握正确方法,完全能省去这些奔

热心网友
05.16
三星家电退出中国市场 电视显示器等产品停售
业界动态
三星家电退出中国市场 电视显示器等产品停售

一则来自三星(中国)投资有限公司的业务调整通知,在今日引发了广泛关注。通知的核心内容相当明确:为应对急剧变化的市场环境,三星电子决定在中国大陆市场停止销售包括电视、显示器在内的所有家电产品。 这意味着,一个曾经在中国家电市场占据重要地位的品牌,其消费端的产品销售画上了句号。当然,市场更关心的是,存量

热心网友
05.16
一加16全能性能旗舰曝光 搭载骁龙8 Elite Gen6 Pro芯片
业界动态
一加16全能性能旗舰曝光 搭载骁龙8 Elite Gen6 Pro芯片

关于一加下一代旗舰手机一加 16 的最新爆料信息,近期引发了数码圈的广泛关注。知名数码博主 @数码闲聊站 最新透露了一款代号为 SM8975(即骁龙 8 Elite Gen6 Pro 平台)的子品牌新机细节,结合其暗示的表情符号,这款新机极有可能就是备受期待的一加 16。 根据最新的爆料信息,一加

热心网友
05.16
三星家电全面退出中国市场销售
业界动态
三星家电全面退出中国市场销售

三星电子的一则公告,在市场上激起了不小的波澜。根据其官方发布的消息,为应对当前急剧变化的市场环境,公司经过慎重评估,决定在中国大陆市场停止销售包括电视、显示器在内的所有家电产品。 图为三星电子发布的公告截图 这意味着,消费者未来将无法在官方渠道购买到三星品牌的电视、显示器等家用电器。不过,对于已经购

热心网友
05.16