Fortigate防火墙存在SSH认证“后门”漏洞
时间:2016-02-25 11:43:54
小编:动力软件园
阅读:
Fortigate防火墙存在SSH认证“后门”漏洞(CNVD-2016-00170)。远程攻击者可通过“后门”获取Fortigate防火墙系统的控制权限,进而渗透到内部网络区域,构成信息泄露和运行安全风险。
一、排查处理Fortigate防火墙(4.3.0 - 4.3.16,5.0.0 - 5.0.7版本)安全漏洞问题
1、联系Fortigate防火墙技术支持,升级版本补丁解决漏洞;
2、检查设备系统版本,排查设备系统运行版本与备份版本均为无问题的最新版本;
二、加强Fortigate防火墙设备的网络安全管理
1、在Fortigate防火墙所有接口上关闭SSH管理,只用Web GUI替代,或使用GUI上的console组件进行CLI接入;
2、SSH接口如因维护无法关闭时,通过本地策略配置SSH访问只允许授权的IP地址访问。(5.0版本)
相关阅读
-
FortiGate设备认证绕过漏洞近日,FortiGate设备被披露存在认证绕过漏洞,攻击者可通过该漏洞直接获取目标设备控制权限,操控设备启停、流量窃听、甚至开启VPN进行内网渗透等,危害巨大。时间:2016-01-20
热门阅读
-
Nessus工具使用技巧及图解教程(图文)
阅读:4410
-
WebScarab使用教程(图文)
阅读:2204
-
工行个人网上银行无法显示此页解决办法(一招搞定)
阅读:835
-
Httprint工具使用方法 自动化的http指纹分析工具
阅读:1974
-
DirBuster使用教程帮助 DirBuster图形界面的操作
阅读:1598