Fortinet修補WAF及網路設備管理平台漏洞

Fortinet上週發布軟體更新,當中修補網站應用程式防火牆(WAF)FortiWeb、網路安全設備管理平台FortiManager等產品5項漏洞,包括2項高風險漏洞。

最重大漏洞為CVE-2026-26035 ,源於FortiWeb遠端RADIUS類型管理員驗證機制存在驗證不當問題,讓遠端攻擊者以隨機使用者名稱和密碼登入FortiWeb GUI/CLI。這漏洞影響採取特定非預設設定的FortiWeb環境。CVSS v3風險值為8.8。

另一個較高風險漏洞為 CVE-2026-70468 ,為利用另類路徑或通道的驗證弱化的漏洞,影響FortiManager和FortiManager Cloud。遠端未經驗證攻擊者可透過特製FGFM請求與特定CLI設定,繞過驗證並冒充FortiManager管理的FortiGate設備。CVSS v3風險值7.3。

其他三項漏洞為中度風險漏洞。其一為CVE-2026-49975,也稱為HTTP/2 Bomb,出於Apache HTTP Server mod_http元件因記憶體配置值過大而造成資源耗盡。本漏洞讓攻擊者可傳送惡意HTTP請求造成阻斷服務(Denial of Service,DoS)。漏洞影響FortiPAM、FortiProxy、FortiSwitchManager中的Apache HTTP Server 2.4.17到2.4.67版本,CVSS v3風險值5.8。

第二為CVE-2026-71407,為WAD的堆疊式緩衝區溢位(stack buffer overflow)漏洞,影響FortiOS外顯代理伺服器(explicit proxy),可讓能繞過堆疊防護及ASLR(位址空間配置隨機載入)的未驗證攻擊者透過假造的sockets,在WAD處理程序中執行任意程式碼或指令。受影響的外顯代理伺服器需以Kerberos驗證,並啟動SOCKS。本漏洞影響FortiOS,CVSS v3風險值為5.1。

最後,CVE-2026-71408為Web介面阻斷服務漏洞,出於FortiOS中的資源配置未設限制或節流機制,可讓未經驗證的攻擊者傳送假造的HTTP請求,在Web介面發動慢速HTTP阻斷服務攻擊。本漏洞CVSS v3風險值5.0。