歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
近五萬台 Fortinet VPN 登入資訊遭竊,全球多家金融機構與政府機關被駭
2020 / 11 / 27
編輯部
專門觀測全球金融資安事件的研究單位 Bank Security,旗下資安專家日前透過推特發表資安通報,推文指出該單位發現近五萬台 Fortinet FortiOS SSL VPN 裝置遭駭,受害者遍及全球,且多為政府機關、金融機構等重要單位。
該篇推文自駭侵者論壇中擷取三張圖片,清楚顯示出多達 49,577 個 Fortinet SSL VPN 被駭裝置的 IP;Bank Security 透過 NSLOOKUP 調查這些 IP 對應到的網址,隨即發現這些網址大多屬於世界各國政府機構、銀行與金融服務廠商。
被駭侵者攻擊的 Fortinet SSL VPN 漏洞編號為 CVE-2018-13379,駭侵者可利用此漏洞存取 Fortinet VPN 中的 sslvpn_websession 檔案,進而竊得 VPN 網路的登入資訊,並且伺機發動後續的各種攻擊行動,例如駭入內網伺服器、竊取更多機敏資訊,甚至布署勒贖軟體等等。
CVE-2018-13379 這個漏洞,早在一年多以前就已經推出資安修復更新,然而這次仍有近五萬台 Fortinet VPN 裝置遭駭客透過此老舊漏洞攻破,顯示各國政府與金融相關單位須更加重視並提升資安防護意識與能力。
2020/12/01 - Fortinet聲明
客戶的安全是Fortinet的首要任務。在2019年5月,Fortinet已發布解決相關SSL漏洞的PSIRT公告,同時已直接與客戶溝通,亦在2019年8月和2020年7月透過部落格發布相關訊息,強烈建議進行系統升級。雖然無法確認是否有攻擊已透過此漏洞進行,我們將持續與客戶溝通,但我們仍敦促客戶實施升級和緩解措施。
Fortinet在此建議 :
確實蒐集、統計目前組織單位中所使用的Fortinet FortiGate產品版本資訊。
針對FortiGate產品於2018年被揭露的SSL VPN功能相關漏洞 (CVE-2018-13379) 進行更新FortiOS的動作。
目前這些漏洞所影響的FortiOS版本為 6.0系列(6.0.0-6.0.4)/5.6系列(5.6.0-5.6.10)/5.4系列(5.4.0-5.4.12)/5.2系列(5.2.0-5.2.14),為了避免再被此系列漏洞影響,如果您目前是使用以上FortiOS版本,且系統上開啟SSL VPN功能(tunnel mode or web mode),請盡速更新系統至5.6.13(5.6系列)/6.0.11(6.0系列)/6.2.6(6.2系列)。
本文轉載自TWCERT/CC。並於2020/12/1 增加Fortinet聲明。
CVE-2018-13379
Fortinet FortiOS SSL VPN
最新活動
2025.10.15
2025 金融資安發展論壇
2025.10.23
AI 驅動的新世代資料中心與企業網路 掌握未來競爭力的關鍵策略
2025.11.12
2025上市櫃高科技製造業資安論壇
2025.10.16
從稽核視角看資安風險控管:外部資產盤點與曝險解法
2025.10.17
商丞科技M365 安全方案:Lepide 資料安全平台與 tendfold IAM 身分與存取管理網路研討會
2025.10.22
漢昕科技X線上資安黑白講【應用程式雙引擎Lucent Sky白箱x AppScan黑箱掌握DevSecOps與資安合規】2025/10/22開講!
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.28
產業資安防護及案例分享研討會 精準抗勒索 × 供應鏈ai無縫防護 :智慧製造資安新解
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
台灣是重災區!受害數持續攀升,企業應變「哪吒攻擊」僅有數小時
Red Hat 遇重大資安危機:ShinyHunters 駭客集團接手勒索攻擊
中國駭客組織Phantom Taurus鎖定Exchange伺服器,竊取外交與軍事機密長達3年
Salesforce 明確拒付贖金 駭客威脅公開 39 家企業近 10 億筆資料
BadIIS 惡意軟體變種威脅升級:企業 IIS 伺服器成 SEO 詐騙跳板
資安人科技網
文章推薦
英國國家資安事件年增 130%、荷蘭管制中資半導體廠 關鍵基礎設施成攻擊焦點
【資安院25年9月份資安週報解析】防禦迴避攻擊占比攀升至17%,憑證管理與帳密防護成企業兩大弱點
微軟緊急限制 Edge 瀏覽器 IE 模式 駭客已利用零時差漏洞發動攻擊