read.cash Log in
@typecurry more from that month

學校之前還鼓勵使用FortiClient VPN.....不知是否有受影響啊 "orz https://www.ithome.com.tw/news/146620 駭客公布50萬組Fortinet VPN用戶帳號與密碼,74個國家受影響,臺灣第二嚴重 資安媒體BleepingComputer在9月8日發現, 駭客於暗網中免費公布了近50萬組的Fortinet VPN使用者帳號與密碼, 涉及逾1.2萬臺VPN裝置,同一天Fortinet也指出, 有駭客公布了8.7萬臺FortiGate SSL-VPN裝置的存取帳號與密碼。 目前並不確定BleepingComputer或Fortinet所看到的是否為同一批資料, 但相信皆是由CVE-2018-13379漏洞所造成的。 值得注意的是,資安業者AdvIntel指出,根據這批揭露的Fortinet VPN SSL列表顯示, 74個國家受影響。其中,受影響最嚴重的前五大國家,分別是印度(11%)、 臺灣(8.45%)、義大利(7.96%)、法國(6.15%)與墨西哥(5.01%)。 臺灣位居第二嚴重,值得國內企業注意,至今仍未妥善因應的用戶應儘速採取行動。 關於CVE-2018-13379漏洞,這是一個預先授權的任意檔案讀取漏洞, 允許駭客存取FortiOS上所存放的明文密碼, 是由臺灣資安公司戴夫寇爾(Devcore)所發現, 而Fortinet也早在2019年5月就修補了該漏洞。 不過學校是今年才開始鼓勵轉換到FortiClient VPN, 我也是今年初才開始使用,照理講並不在入侵的時段內..... 若是之前就有在使用的板友,可別忘記更換密碼囉!

1 comment

Log in to join in Reading is open to everyone. Replying needs an account.