Fortinet 釋出重大安全更新:修補 FortiCloud SSO 驗證漏洞

Fortinet 於 2025 年 12 月 9 日發佈安全公告,針對多款產品修補兩項嚴重身分驗證繞過漏洞:FortiOS、FortiWeb、FortiProxy 以及 FortiSwitchManager。
這兩項漏洞分別是:CVE-2025-59718(影響 FortiOS、FortiProxy、FortiSwitchManager)與 CVE-2025-59719(影響 FortiWeb)。

漏洞原理與影響範圍

漏洞原因

這兩個漏洞的底層原因都是「加密簽章驗證不當」 (CWE-347) — 攻擊者可藉由偽造 SAML 回應 (crafted SAML message),繞過 FortiCloud SSO 的身分驗證機制。換句話說,只要 FortiCloud SSO 功能被啟用,而設備版本落在受影響範圍內,就可能遭到未經授權的登入。

受影響產品與版本

Fortinet 漏洞受影響的產品與版本範圍

官方建議因應措施

1. 立即停用 FortiCloud SSO 登入功能
2. 儘速更新 (patch) 至修補版本:Fortinet 已針對漏洞發布更新,各受影響產品已在新版本中修補。
3. 檢查是否啟用 FortiCloud SSO 與註冊 FortiCare:因為只要透過 FortiCare 註冊,且未關閉 SSO,即會自動啟用。建議管理員檢查所有設備設定。
4. 檢查是否有未授權存取跡象:由於漏洞可能被用於繞過身分驗證,建議檢查管理紀錄 (log)、登入歷史與異常活動。

若無法立即更新,採取權宜降低風險措施

  • 關閉 FortiCloud SSO。
  • 限制管理介面來源(Trusted Hosts / ACL)。
  • 僅允許管理透過內網或 VPN。
  • 禁止 WAN 端公開管理介面。

為何這次漏洞特別重要

  • 此類身分驗證繞過漏洞屬高風險,因為攻擊者無需有效憑證即可登入管理介面,取得管理權限,進而可能掌控整個網路環境。
  • 受影響產品涵蓋 Fortinet 的主力防火牆/網路安全設備 (FortiOS, FortiProxy, FortiWeb, FortiSwitchManager),範圍極廣,意味著全球大量企業與機構都有被波及的風險。
  • 雖然 FortiCloud SSO 預設為關閉,但實際操作中,管理員為了方便常會註冊 FortiCare 並啟用 SSO — 因此「預設不安全」情形顯然不足以防止風險。

建議

針對此次 CVE-2025-59718 / CVE-2025-59719 的 FortiCloud SSO 身分驗證繞過漏洞,Fortinet 已經發布修補更新,並建議使用者立即停用 SSO 功能、儘速 patch。對於企業 IT/資安管理團隊來說,應立即檢查旗下所有 Fortinet 裝置設定與版本,確保不受影響。

資料來源:FortiGuard Labs、ASD’s ACSC、NVD、iThome


歡迎填寫表單與我們聯繫>>立即聯絡

延伸閱讀

CBME 系統與醫療教育數位化管理

CBME 系統是什麼?醫療機構為什麼需要數位化管理?

CBME 系統是什麼?了解能力導向醫學教育如何透過數位化管理整合訓練、評量、回饋與學習歷程,掌握 CBME 系統導入時的重要管理需求。

CBME 是什麼?認識能力導向醫學教育與醫療人才培育的新模式

CBME 是什麼?本文帶你認識能力導向醫學教育(Competency-Based Medical Education)的核心概念,了解能力架構、評量回饋與醫療人才培育方式,以及 CBME 在醫療教育中的實際應用。
Proxmox 24/7 企業支援與全球技術支援

【產業快訊】Proxmox 10 月起提供 24/7 企業支援,北美成立新據點

Proxmox 宣布自 2026 年 10 月 19 日起提供全球 24/7 企業支援,涵蓋 Proxmox VE、Backup Server 與 Datacenter Manager,並於加拿大成立 Proxmox North America。
伺服器用了 5 年一定要換嗎?企業伺服器汰換評估

伺服器用了 5 年一定要換嗎?企業硬體汰換該看哪些指標

伺服器用了五、六年還能正常運作,到底需不需要換?設備年齡並不是唯一標準。企業可以從原廠支援、硬體穩定度、效能容量、軟硬體相容性與維運成本等面向,判斷該繼續使用、局部升級,還是開始規劃汰換。

成功案例

農業科技企業|Microsoft 採購專案

鑫捷科技協助農業科技企業進行 Microsoft 授權採購,依企業實際需求規劃軟體授權,強化 IT 資產與授權管理效率。

科技製造企業|資安事件後威脅痕跡盤點與分析專案

鑫捷科技協助科技製造企業進行資安事件後威脅痕跡盤點與分析,檢視潛在風險,協助企業強化事件後的資安防護。
長榮物流取得 ISO 27001 認證案例示意圖

長榮物流攜手鑫捷科技、亞瑞仕國際驗證,成功取得 ISO 27001 認證

長榮物流在鑫捷科技的專業輔導下,完成 ISO/IEC 27001 資訊安全管理系統建置,並通過亞瑞仕國際驗證第三方驗證,正式取得證書,強化資安治理與營運韌性。

環保產業企業|SentinelOne MDR 專案

環保產業企業導入 SentinelOne MDR 服務,強化端點威脅偵測與資安事件應變能力,提升企業端點安全防護。

讓鑫捷科技幫助您推動企業數位轉型,提升企業效率與競爭力。
立即聯繫,獲得量身打造的資訊解決方案!