安全客 05月15日 16:40
Fortinet修补FortiOS和FortiProxy中的关键TACACS+身份验证绕过(CVE-2025-22252)
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Fortinet发布补丁修复了影响FortiOS、FortiProxy和FortiSwitchManager的关键漏洞(CVE-2025-22252),该漏洞可能允许攻击者绕过身份验证,获取管理员权限。该漏洞出现在配置为使用TACACS+和ASCII身份验证的系统中。Fortinet建议用户升级到最新版本,并提供了升级指导。此外,Fortinet还建议用户切换到更安全的身份验证类型,或取消身份验证类型以避免默认使用ASCII。

🛡️Fortinet修复了一个关键漏洞(CVE-2025-22252),该漏洞影响FortiOS、FortiProxy和FortiSwitchManager等多款产品,CVSS评分为9.0,属于缺失身份验证漏洞。

⚠️该漏洞允许攻击者绕过身份验证,从而获得管理员访问权限,主要影响配置为使用TACACS+和ASCII身份验证的系统。

💡受影响的版本包括FortiOS 7.6.0、7.4.4-7.4.6,FortiProxy 7.6.0-7.6.1和FortiSwitchManager 7.2.5,用户需要升级到相应的修复版本。

✅Fortinet建议用户升级到最新版本,并提供了升级指导,同时建议用户切换到更安全的身份验证类型(PAP、MSCHAP或CHAP),或者取消身份验证类型以避免默认使用ASCII。

Fortinet发布了针对影响多个产品的关键漏洞(CVE-2025-22252,CVSS 9.0)的补丁,包括FortiOS,FortiProxy和FortiSwitchManager,这些漏洞可能允许攻击者绕过身份验证并获得管理访问权限。

该漏洞被归类为关键功能漏洞的缺失身份验证vulnerability,出现在配置为使用 TACACS+ 和 ASCII 身份验证的系统中。

“FortiOS,FortiProxy和FortiSwitchManager […]中关键功能漏洞[CWE-306]的缺失身份验证可能允许了解现有管理员帐户的攻击者通过身份验证旁路访问设备作为有效管理员,”Fortinet透露。

漏洞存在于以下版本中:

  • FortiOS 7.6.0 → 升级到 7.6.1
  • FortiOS 7.4.4 – 7.4.6 → 升级到 7.4.7
  • FortiProxy 7.6.0 – 7.6.1 → 升级到 7.6.2
  • FortiSwitchManager 7.2.5 → 升级到 7.2.6

不受影响的版本:

  • FortiOS 7.2/7.0/6.4, FortiProxy 7.4 及更早版本, FortiSwitchManager 7.0

Fortinet还提供了推荐的升级工具,以指导管理员完成安全修补程序。

此漏洞特别影响在 TACACS+ 下启用 ASCII 身份验证的系统。其他身份验证类型(PAP、MSCHAP 和 CHAP)不受影响。

Fortinet secure建议使用以下命令切换到更安全的身份验证类型:

config user tacacs+
    edit "TACACS-SERVER"
        set server <IP address>
        set key <string>
        set authen-type [pap, mschap, chap]
        set source-ip <IP address>
    next
end

或者,管理员可以取消身份验证类型,以避免默认使用 ASCII:

config user tacacs+
    edit "TACACS-SERVER"
        set server <IP address>
        set key <string>
        unset authen-type
        set source-ip <IP address>
    next
end

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Fortinet 漏洞 安全补丁 身份验证
相关文章