首页 windows软件 手机软件 驱动下载 电脑教程 专题合集
当前位置: 首页 > 电脑教程 > 网络安全 > Fortigate防火墙存在SSH认证“后门”漏洞

Fortigate防火墙存在SSH认证“后门”漏洞

时间:2016-02-25 11:43:54

小编:动力软件园

阅读:

Fortigate防火墙存在SSH认证“后门”漏洞(CNVD-2016-00170)。远程攻击者可通过“后门”获取Fortigate防火墙系统的控制权限,进而渗透到内部网络区域,构成信息泄露和运行安全风险。


一、排查处理Fortigate防火墙(4.3.0 - 4.3.16,5.0.0 - 5.0.7版本)安全漏洞问题 


1、联系Fortigate防火墙技术支持,升级版本补丁解决漏洞;
2、检查设备系统版本,排查设备系统运行版本与备份版本均为无问题的最新版本;

 
二、加强Fortigate防火墙设备的网络安全管理 


1、在Fortigate防火墙所有接口上关闭SSH管理,只用Web GUI替代,或使用GUI上的console组件进行CLI接入;
2、SSH接口如因维护无法关闭时,通过本地策略配置SSH访问只允许授权的IP地址访问。(5.0版本)

相关阅读
  • FortiGate设备认证绕过漏洞
    FortiGate设备认证绕过漏洞
    近日,FortiGate设备被披露存在认证绕过漏洞,攻击者可通过该漏洞直接获取目标设备控制权限,操控设备启停、流量窃听、甚至开启VPN进行内网渗透等,危害巨大。
    时间:2016-01-20

火爆手游