Fortinet 漏洞再现,攻击者利用新方法入侵

2025-04-06 0 392

近期,网络安全领域风波不断,Fortinet 防火墙漏洞问题再次引发广泛关注。据相关报道,Fortinet 承认攻击者已找到新方法,利用其认为已在去年修复的三个漏洞。这些漏洞涉及 FortiGate 和 FortiOS 设备,攻击者通过创建符号链接(symlinks),将用户链接到根文件系统,从而获得只读权限,访问包括系统配置文件在内的资源。Fortinet 已采取措施缓解该问题,并通知受影响客户,建议无法及时更新系统的用户禁用 SSL-VPN。

此外,Fortinet 的 FortiOS 和 FortiProxy 产品还存在身份认证绕过漏洞(CVE-2024-55591),该漏洞自 2024 年 11 月起已被攻击者利用。攻击者通过向 Node.js websocket 模块发送特制请求,可获取超级管理员权限,进而创建非法管理员账户、修改防火墙策略,并通过 SSL VPN 访问内部网络。该漏洞影响多个版本,包括 FortiOS 7.0.0 至 7.0.16、FortiProxy 7.0.0 至 7.0.19 和 7.2.0 至 7.2.12。Fortinet 已在 2025 年 1 月发布安全更新,修复了该漏洞,建议受影响用户尽快升级到安全版本。

在另一项研究中,研究人员发现中国生产的机器人狗(Unitree Go1)被发现在美国销售时,预装了连接到中国远程访问平台的隧道客户端。一旦研究人员获取了相关 API 的访问权限,他们就可以完全控制这些机器人狗,包括通过其视觉摄像头查看图像,甚至通过 SSH 连接到 RPI。研究人员建议立即将这些机器人从网络中隔离,并检查日志以查找可疑流量。

同时,美国国家标准化与技术研究院(NIST)因处理漏洞提交积压问题,宣布将 2018 年 1 月 1 日之前发布的大量 CVE 标记为“延迟”状态。这意味着,除非绝对必要,否则这些旧 CVE 将不再获得更新。

荷兰政府也遭遇了数据泄露事件,多个政府部委卷入其中,但具体细节尚不清楚。荷兰经济事务和气候及绿色增长部已确认受到影响,且可能还有其他部门也受到波及。目前,荷兰数据保护局已被告知此事。

资讯来源:hackread

转载请注明出处和本文链接

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

注:在使用本系统时,使用方必须在国家相关法律法规范围内并经过国家相关部门的授权许可,禁止用于一切非法行为。使用用途仅限于测试、实验、研究为目的,禁止用于一切商业运营,本团队不承担使用者在使用过程中的任何违法行为负责。

83源码 资讯动态 Fortinet 漏洞再现,攻击者利用新方法入侵 https://www.83ym.com/2905.html

认准唯一TG:@ym830

常见问题
  • 站内所有资源,针对不同等级VIP会员可直接下载,特殊资源商品会注明是否免费,指会员所享有根据选择购买的会员选项所享有的特殊服务,具体以本站公布的服务内容为准。
查看详情
  • 按照我国的法律规定,运营网络棋牌首先需要成立一个注册正规备案的公司,然后申请网站备案、文网文、ICP等等,这些证件缺一不可。 一.注册公司 在当地工商进行注册,公司名称以“XX科技有限公司”为名,如:富裕棋牌经营范围填写“计算机软硬件、网络设备的设计开发与购销”。 二.域名及网站备案 在国内从事网站经营活动就必须经过相关部门的备案,因此棋牌运营商在购买了域名后,就要到当地网监局办理网站备案,或者请服务器提供商代为备案。 三.申请文网文 文网文全称为网络文化经营许可证,是从事经营性互联网文化活动所必需的资质。一般是需要到当地省一级(省、直辖市、自治区)的文化行政部门提出申请,并经由当地的文化行政部门合法批准。次资质要求申请公司注册资金必需达到1000万,并提供游戏版权证明文件。 四.申请ICP ICP又称为增值电信业务许可证,所有网络游戏运营商均需要办理ICP许可证,此证件要求公司注册资金1000万,需到当地市级通讯管理局办理。 五.申请文网游——游戏备案 根据《网络游戏管理暂行办法》(文化部第49号)的规定,国产网络游戏在上网运营之日起30日内应当按规定向国务院文化行政部门履行备案手续。 以上就是网络棋牌游戏正规运营所必需的资质证明。一般作为正规有实力的棋牌游戏开发公司,不光要具备所有的正规资质,而且会对投资者、代理商等合作伙伴给予相关指导和协助,与合作伙伴携手共赢!
查看详情

相关文章

猜你喜欢
官方客服团队

为您解决烦忧 - 24小时在线 专业服务