Fortinet 釋出重大安全更新:修補 FortiCloud SSO 驗證漏洞

Fortinet 於 2025 年 12 月 9 日發佈安全公告,針對多款產品修補兩項嚴重身分驗證繞過漏洞:FortiOS、FortiWeb、FortiProxy 以及 FortiSwitchManager。
這兩項漏洞分別是:CVE-2025-59718(影響 FortiOS、FortiProxy、FortiSwitchManager)與 CVE-2025-59719(影響 FortiWeb)。

漏洞原理與影響範圍

漏洞原因

這兩個漏洞的底層原因都是「加密簽章驗證不當」 (CWE-347) — 攻擊者可藉由偽造 SAML 回應 (crafted SAML message),繞過 FortiCloud SSO 的身分驗證機制。換句話說,只要 FortiCloud SSO 功能被啟用,而設備版本落在受影響範圍內,就可能遭到未經授權的登入。

受影響產品與版本

Fortinet 漏洞受影響的產品與版本範圍

官方建議因應措施

1. 立即停用 FortiCloud SSO 登入功能
2. 儘速更新 (patch) 至修補版本:Fortinet 已針對漏洞發布更新,各受影響產品已在新版本中修補。
3. 檢查是否啟用 FortiCloud SSO 與註冊 FortiCare:因為只要透過 FortiCare 註冊,且未關閉 SSO,即會自動啟用。建議管理員檢查所有設備設定。
4. 檢查是否有未授權存取跡象:由於漏洞可能被用於繞過身分驗證,建議檢查管理紀錄 (log)、登入歷史與異常活動。

若無法立即更新,採取權宜降低風險措施

  • 關閉 FortiCloud SSO。
  • 限制管理介面來源(Trusted Hosts / ACL)。
  • 僅允許管理透過內網或 VPN。
  • 禁止 WAN 端公開管理介面。

為何這次漏洞特別重要

  • 此類身分驗證繞過漏洞屬高風險,因為攻擊者無需有效憑證即可登入管理介面,取得管理權限,進而可能掌控整個網路環境。
  • 受影響產品涵蓋 Fortinet 的主力防火牆/網路安全設備 (FortiOS, FortiProxy, FortiWeb, FortiSwitchManager),範圍極廣,意味著全球大量企業與機構都有被波及的風險。
  • 雖然 FortiCloud SSO 預設為關閉,但實際操作中,管理員為了方便常會註冊 FortiCare 並啟用 SSO — 因此「預設不安全」情形顯然不足以防止風險。

建議

針對此次 CVE-2025-59718 / CVE-2025-59719 的 FortiCloud SSO 身分驗證繞過漏洞,Fortinet 已經發布修補更新,並建議使用者立即停用 SSO 功能、儘速 patch。對於企業 IT/資安管理團隊來說,應立即檢查旗下所有 Fortinet 裝置設定與版本,確保不受影響。

資料來源:FortiGuard LabsASD’s ACSCNVDiThome


歡迎填寫表單與我們聯繫>>立即聯絡

延伸閱讀

為什麼企業明明有防火牆、防毒軟體,還是會被駭?

企業已部署防火牆與防毒軟體,為何仍頻繁發生勒索病毒與資料外洩事件?本文解析現代資安攻擊手法轉變,並說明EDR、XDR與MDR在企業資安防護中的角色與差異。

2026 東京員工旅遊|一起走過忙碌日常,也一起收藏美好回憶

鑫捷科技舉辦東京員工旅遊,感謝全體同仁長期以來的努力與付出。透過自由行方式探索東京、體驗在地文化,在忙碌工作之餘放鬆身心,留下珍貴的團隊回憶。

企業機房一定要淘汰嗎?地端、私有雲與公有雲的最佳配置策略

企業機房是否已經被雲端取代?本文解析地端機房、私有雲與公有雲的差異與適用情境,協助企業規劃最符合成本、資安與營運需求的 IT 架構策略。

企業私有雲與混合雲架構為什麼正在被重新評估?

企業為什麼開始重新評估私有雲與混合雲架構?本文從成本、資安、資料主權與虛擬化平台等角度,解析企業雲端策略轉變趨勢,以及 VMware、Proxmox VE 在現代 IT 架構中的角色。

成功案例

精密工業集團|資安日誌管理訂閱方案

精密工業集團導入資安日誌管理方案,提升事件追蹤與資安監控效率。

化工製造企業|高效能伺服器建置方案

化工製造企業導入高效能伺服器設備,提升系統效能與營運穩定性。

國際品牌企業|伺服器維護服務方案

國際品牌企業導入伺服器維護服務,提升系統穩定性與營運效率。

新能源科技企業|UPS電力備援建置方案

新能源科技企業導入UPS電力備援方案,提升設備穩定與營運安全性。

讓鑫捷科技幫助您推動企業數位轉型,提升企業效率與競爭力。
立即聯繫,獲得量身打造的資訊解決方案!