內容說明

研究人員發現Fortinet多項產品存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2026-24858),於設備啟用FortiCloud SSO之情況下,擁有FortiCloud帳號且已註冊設備之遠端攻擊者可登入任意他人帳號註冊之設備,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-24858。校內若有使用相關平台,應依影響版本盤點並安排修補。


影響平台

  • FortiAnalyzer 7.6.0至7.6.5版本
  • FortiAnalyzer 7.4.0至7.4.9版本
  • FortiAnalyzer 7.2.0至7.2.11版本
  • FortiAnalyzer 7.0.0至7.0.15版本
  • FortiManager 7.6.0至7.6.5版本
  • FortiManager 7.4.0至7.4.9版本
  • FortiManager 7.2.0至7.2.11版本
  • FortiManager 7.0.0至7.0.15版本
  • FortiOS 7.6.0至7.6.5版本
  • FortiOS 7.4.0至7.4.10版本
  • FortiOS 7.2.0至7.2.12版本
  • FortiOS 7.0.0至7.0.18版本
  • FortiProxy 7.6.0至7.6.4版本
  • FortiProxy 7.4.0至7.4.12版本
  • FortiProxy 7.2所有版本
  • FortiProxy 7.0所有版本
  • FortiWeb 8.0.0至8.0.3版本
  • FortiWeb 7.6.0至7.6.6版本
  • FortiWeb 7.4.0至7.4.11版本

處置建議

  • 盤點校內是否使用受影響版本,包含自管、委外代管與專案環境。
  • 依官方或廠商公告套用修補版本;若短期無法更新,先限制管理介面來源並強化監控。
  • 檢查近期管理帳號登入、設定異動、異常腳本或未知管理操作紀錄。

CVE編號

CVE-2026-24858


參考資料