<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      Fortinet 2000臺服務器裸奔

      0
      分享至


      全球超過2000臺Fortinet企業管理系統直接暴露在公網上,其中2個零認證漏洞正在被主動利用。這不是演習——Shadowserver基金會的掃描數據剛出來,美國和德國的企業占了大頭。

      FortiClient EMS(企業終端管理系統)本是給企業管VPN客戶端和安全策略的中央控制臺。現在它成了攻擊者的跳板:不需要用戶名,不需要密碼,直接遠程執行代碼。

      兩個漏洞,一個剛披露,一個潛伏數周

      CVE-2026-35616和CVE-2026-21643,Fortinet官方確認均已被野外利用。前者是新鮮出爐的漏洞,后者在數周前就被安全社區盯上,但直到最近才被標記為"正被利用"狀態。

      零認證遠程代碼執行(RCE)在漏洞 severity 等級里屬于頂格危險。攻擊者能直接在服務器上跑任意代碼,拿到系統完全控制權,進而操控這臺服務器管理的所有終端設備。

      Shadowserver用全球傳感器網絡掃了一圈,發現約2000個FortiClient EMS實例對公網開放。美國、德國位居前列——這兩個地方恰好也是Fortinet企業客戶最密集的市場。

      一臺被攻破的EMS服務器意味著什么?攻擊者可以篡改終端配置、推送惡意策略更新、收割VPN憑證,并在整個企業的終端機群里建立持久化據點。

      換句話說,這不是單點失陷,是中央廚房被端了。

      Fortinet為何總被盯上

      這并非孤立事件。Fortinet產品線頻繁出現在CISA的"已知被利用漏洞目錄"(KEV)中, nation-state 攻擊者和勒索軟件團伙歷來把Fortinet漏洞當作企業內網的初始入口。

      原因很現實:Fortinet在全球企業防火墻和VPN市場占率極高,設備暴露面大;其產品常部署在網絡邊界,天然適合作為橫向移動的跳板;企業IT更新固件的節奏普遍滯后,給攻擊者留了窗口期。

      Fortinet官方已發布安全通告,敦促客戶立即升級至修補版本。但"立即"二字在大型企業環境里往往是句空話——變更管理流程、業務連續性顧慮、跨時區協調,任何一個環節都能把補丁周期拉長到數周。

      問題是,這次沒有緩沖期。漏洞已被確認利用,延遲修復等于主動開門。

      企業該做什么,以及為什么難做

      技術層面的動作清單很清晰:確認資產清單里有無暴露的FortiClient EMS實例、檢查固件版本是否在受影響范圍、立即應用補丁或至少限制公網訪問、審查近期日志尋找異常策略變更或憑證訪問。

      執行層面的阻力同樣真實。很多企業的EMS服務器當初由不同團隊部署,資產臺賬不全;部分實例可能掛在被遺忘的IP段上,連現任安全團隊都不知道存在;VPN管理系統的補丁窗口需要和業務高峰錯開,而全球化企業的"低峰期"幾乎不存在。

      Shadowserver的數據是公開的,攻擊者的掃描工具同樣能拿到這份清單。2000個暴露實例不是靜態數字,是實時更新的靶子地圖。

      Fortinet在通告里沒提具體攻擊規模,但"confirmed exploited in the wild"的措辭在廠商公告里屬于最高級別警告。這意味著他們要么在遙測數據里看到了主動利用痕跡,要么有客戶已確認受害。

      企業安全團隊的困境在于:你永遠不知道自己是已經被攻破的那批,還是即將被攻破的那批。而FortiClient EMS的架構決定了,一旦中央服務器失守,所有終端的信任基礎就崩塌了。

      這次事件會推動多少企業重新審視自己的補丁SLA?或者說,在下一個Fortinet漏洞到來之前,有多少能真正關掉公網暴露的管理接口?

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      男孩偷自行車后續:被通報全校社死,寶媽拒不道歉,婆婆主動賠罪

      男孩偷自行車后續:被通報全校社死,寶媽拒不道歉,婆婆主動賠罪

      潮鹿逐夢
      2026-04-07 11:42:53
      突發!伊朗大規模導彈襲擊,全球市場應聲跳水

      突發!伊朗大規模導彈襲擊,全球市場應聲跳水

      魏家東
      2026-04-07 14:12:21
      美媒稱美軍襲擊伊朗哈爾克島上的軍事目標

      美媒稱美軍襲擊伊朗哈爾克島上的軍事目標

      界面新聞
      2026-04-07 19:34:07
      女首富陳麗華離世,被曝生前已分好遺產,遲重瑞放棄生育獲百億

      女首富陳麗華離世,被曝生前已分好遺產,遲重瑞放棄生育獲百億

      萌神木木
      2026-04-07 12:18:10
      伊朗、沙特 石化設施遭襲 油價直線飆升 美油漲破116美元

      伊朗、沙特 石化設施遭襲 油價直線飆升 美油漲破116美元

      每日經濟新聞
      2026-04-07 13:41:19
      85歲富商陳麗華去世,和老公互稱董事長遲先生,百億遺產早有安排

      85歲富商陳麗華去世,和老公互稱董事長遲先生,百億遺產早有安排

      新金牌娛樂觀察家
      2026-04-07 11:30:32
      吃了20年才知道,它竟是“天然葉酸”,現在正當季,常吃身體棒

      吃了20年才知道,它竟是“天然葉酸”,現在正當季,常吃身體棒

      阿龍美食記
      2026-04-07 10:42:05
      鄭麗文剛抵滬,沉默8天的賴清德重申愿和大陸交流,但有一個前提

      鄭麗文剛抵滬,沉默8天的賴清德重申愿和大陸交流,但有一個前提

      李健政觀察
      2026-04-07 18:22:06
      理想汽車高管:張雪三缸機繞開所有海外專利壁壘 解決了國產大排摩托卡脖子問題

      理想汽車高管:張雪三缸機繞開所有海外專利壁壘 解決了國產大排摩托卡脖子問題

      快科技
      2026-04-07 10:06:17
      繼續斬首,再次成功,為何伊朗破不了以色列的斬首戰術?

      繼續斬首,再次成功,為何伊朗破不了以色列的斬首戰術?

      高博新視野
      2026-04-07 08:00:11
      特朗普已做好開戰準備?王毅曾警告:中美一旦沖突,結局只有一個

      特朗普已做好開戰準備?王毅曾警告:中美一旦沖突,結局只有一個

      通鑒史智
      2026-04-07 09:52:15
      快訊!俄羅斯強勢介入了!

      快訊!俄羅斯強勢介入了!

      達文西看世界
      2026-04-07 17:59:10
      反詐老陳連續4年曬納稅證明:2025年收入42.3萬元,較2022年133.6萬元的總收入,其收入下降了超90萬元

      反詐老陳連續4年曬納稅證明:2025年收入42.3萬元,較2022年133.6萬元的總收入,其收入下降了超90萬元

      臺州交通廣播
      2026-04-07 18:46:55
      又一艘護衛艦被擊沉,俄羅斯這次真急了

      又一艘護衛艦被擊沉,俄羅斯這次真急了

      史政先鋒
      2026-04-07 10:22:32
      痛心!安徽失蹤6歲女孩,已遇害,兇手是熟人,正臉照曝光

      痛心!安徽失蹤6歲女孩,已遇害,兇手是熟人,正臉照曝光

      魔都姐姐雜談
      2026-04-07 04:25:35
      郭艾倫正式辟謠:我沒有被騙 被詐騙是造謠 要追究法律責任

      郭艾倫正式辟謠:我沒有被騙 被詐騙是造謠 要追究法律責任

      醉臥浮生
      2026-04-07 13:50:59
      拆解車企2025年報 賽力斯為何能站穩高端局

      拆解車企2025年報 賽力斯為何能站穩高端局

      銠財
      2026-04-07 17:33:20
      他貪腐1.54億元被判死緩,三“虎”被指受賄數額特別巨大

      他貪腐1.54億元被判死緩,三“虎”被指受賄數額特別巨大

      上觀新聞
      2026-04-07 12:39:10
      外交部回應鄭麗文率團訪問大陸:臺灣問題是中國內政

      外交部回應鄭麗文率團訪問大陸:臺灣問題是中國內政

      澎湃新聞
      2026-04-07 15:42:27
      事故調查報告:湖南湘潭一致3死爆燃事故,公司負責人因盲目救火遇難

      事故調查報告:湖南湘潭一致3死爆燃事故,公司負責人因盲目救火遇難

      澎湃新聞
      2026-04-07 17:04:26
      2026-04-07 20:19:00
      賽博蘭博
      賽博蘭博
      專注搗鼓AI效率工具,試圖在這個時代留下數字分身的探索者。
      899文章數 10關注度
      往期回顧 全部

      科技要聞

      滿嘴謊言!OpenAI奧特曼黑料大起底

      頭條要聞

      英媒:伊朗最高領袖病重昏迷 無法參與任何國家決策

      頭條要聞

      英媒:伊朗最高領袖病重昏迷 無法參與任何國家決策

      體育要聞

      官宣簽約“AI球員”,這支球隊被罵慘了...

      娛樂要聞

      女首富陳麗華離世 被曝生前已分好遺產

      財經要聞

      10萬億財政轉移支付,被誰拿走了?

      汽車要聞

      不止是大 極狐首款MPV問道V9靜態體驗

      態度原創

      旅游
      本地
      房產
      親子
      公開課

      旅游要聞

      春日登高正當時 濟南天橋這些登山好去處別錯過

      本地新聞

      跟著歌聲游安徽,聽古村回響

      房產要聞

      猛料!又有世界500強級巨頭,低調買入海棠灣!

      親子要聞

      別讓過度檢查,毀了你的備孕路!

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版