值得關注的是,臺灣受影響程度居於全球第二,佔8.45%!Fortinet早在2019年已針對CVE-2018-13379漏洞提供更新修補,然而,用戶沒有修補的狀況一直存在,導致駭客持續鎖定此漏洞來攻擊,近期則又傳出被駭客成功利用,導致數萬臺FortiGate SSL-VPN裝置的存取帳密外洩
「fortigate更新」的推薦目錄:
- 關於fortigate更新 在 iThome Security Facebook 的最佳貼文
- 關於fortigate更新 在 OSSLab Geek Lab Facebook 的精選貼文
- 關於fortigate更新 在 Re: [請益] Fortigate 韌體升級- 看板MIS 的評價
- 關於fortigate更新 在 請問Fortigate防火牆更新問題 - Mobile01 的評價
- 關於fortigate更新 在 Fortigate HA 韌體升級 的評價
- 關於fortigate更新 在 Fortinet Taiwan - Facebook 的評價
- 關於fortigate更新 在 GitHub - NCSC-NL/spring4shell 的評價
- 關於fortigate更新 在 InfoWorld - 2006年7月10日 - 第 38 頁 - Google 圖書結果 的評價
fortigate更新 在 OSSLab Geek Lab Facebook 的精選貼文
最近新聞鬧的比較大的CVE-2018-13379 Fortigate SSL VPN漏洞,
從日本警察廳、日本政府觀光局、岐阜縣廳、Recruit公司、札幌大學 到駭客公布總全球共有4萬個IP 未修補這漏洞 還包含帳號密碼
這漏洞是由台灣 DEVCORE資安團隊的橘子大神發現的.
下面為漏洞測試工具(非攻擊工具) 目錄內有exe Windows版
https://github.com/anasbousselham/fortiscan
除了要知道IP或Domain name這工具還要知道用了哪個port
0.6版要把所有待測試連結含https://ip:port 放在 ip.txt
下指令"fortiscan ip.txt"
真實有多少機器受到影響 可拿FOFA 網站上的 IP "測試"
https://fofa.so/result?q=fortigate&qbase64=Zm9ydGlnYXRl&file=&file=
大家就會知道市面上有多少台fortigate還沒修補漏洞!!!
現在有開fortigate ssl vpn應該10%有這問題
大概2018後沒升的都有這漏洞 包含2018 中華電信搭贈送的
Fortigate 60E
解決方法是升級韌體, 但如果過保固 然後fortigate 維護約沒續買了
網路上也抓不到他更新版韌體..
所以很多企業不一定可以第一時間解決
個人認為官方要放一個免費FW版本
沒得升級?那就只好先認命把 SSL VPN先關了
要怎樣知道被攻擊了嗎? 進入日誌跟報表 ,VPN事件
然後查看攻擊紀錄
另外說 升級後 這些LOG就都沒了....
#本漏洞挖掘者替本粉專案按讚了 #記得要按讚跟追蹤
#OSSLab #資安實作主義
fortigate更新 在 請問Fortigate防火牆更新問題 - Mobile01 的推薦與評價
請教fortigate防火牆的四合一防護是否有更新的必要?事情經過就不提了,總之就一些烏龍導致更新過期很久問了廠商都說要追溯。覺得很不合理,等於花一年的錢買能用半年 ... ... <看更多>
fortigate更新 在 Fortigate HA 韌體升級 的推薦與評價
使用60D HA 6.0.11 升級6.0.12測試HA韌體升級動作。由於WAN1是PPPOE固定IP,所以韌體升級完成後, Master搶回PPPOE重新撥號導致對外斷線將近1分多鐘。 ... <看更多>
fortigate更新 在 Re: [請益] Fortigate 韌體升級- 看板MIS 的推薦與評價
補充一下,剛剛看了發現版本是Fortigate-60B 3.00-b5115(MR5 Patch 3)
感謝各位前輩的回應~
因為用Windows Server 2008架設VPN,中國那邊似乎連不過來
所以嘗試用防火牆架設SSL VPN
照著這個BLOG主的教學下去做
https://tomliu888.blogspot.tw/2010/08/fortigate-ssl-vpn.html
做到最後也發生跟下面的回應一樣的問題
就是點進那個VPN連線網站是無法顯示網頁
看到下面的解法是要更新韌體才想要這樣解
設備註冊的話我今天再研究看看
因為這設備是前人留下來的,不知道有沒有被註冊掉
感謝各位<(_ _)>
※ 引述《JerryBoy (找尋目標)》之銘言:
: ※ 引述《Akaski (拂曉)》之銘言:
: : 各位前輩大家好~
: : 因公司有需求要架設VPN,詢問ERP廠商之後對方建議用防火牆來建
: : 目前公司的防火牆Fortigate 60B 韌體版本MR3
: : 似乎沒有辦法成功架設
: : 網路上查到的資料至少都是MR5版本
: : 不過找了好久都沒有找到韌體更新檔的下載位置
: : 因此上來求教各位前輩
: : 希望能幫忙解惑
: : 大感謝<(_ _)>
: 1. MR3 應該是 4.0 MR3,此分支最新到 4.0 MR3 Patch 18。
: 2. 若之前有到 https://support.fortinet.com/ 註冊設備,
: 且設備還在正常 MA 期間內,都可以下載新版 firmware。
: 3. 是要建 IPSec or SSL VPN? 請詳述遇到什麼問題,
: 一句沒辦法成功架設,大家無法幫你隔空抓藥。
: 4. ERP 廠商只負責出嘴而已嗎? 如果他們有技術能力可以做,
: 不妨花些錢包給廠商做,上來這問可能緩不濟急。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.243.51.61
※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1473292149.A.403.html
※ 編輯: Akaski (61.216.99.163), 09/08/2016 08:07:24
... <看更多>