移到主要內容

【漏洞預警】Fortinet 旗下多項產品發布重大資安公告(CVE-2025-59718) (CVE-2025-59719)

轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202512-00000003
CVE-2025-59718CVSS9.8 FortiOSFortiProxyFortiSwitchManager存在繞過身分驗證漏洞,未經身分驗證的攻擊者可利用特製的SAML訊息,繞過FortiCloud SSO的身分驗證機制。
CVE-2025-59719CVSS9.8 FortiWeb存在繞過身分驗證漏洞,未經身分驗證的攻擊者可利用特製的SAML訊息,繞過FortiCloud SSO的身分驗證機制。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助轉發與通知轄下各單位知悉
[
影響平台:]
CVE-2025-59718
FortiOS 7.6.0
7.6.3版本
FortiOS 7.4.0
7.4.8版本
FortiOS 7.2.0
7.2.11版本
FortiOS 7.0.0
7.0.17版本
FortiProxy 7.6.0
7.6.3版本
FortiProxy 7.4.0
7.4.10版本
FortiProxy 7.2.0
7.2.14版本
FortiProxy 7.0.0
7.0.21版本
FortiSwitchManager 7.2.0
7.2.6版本
FortiSwitchManager 7.0.0
7.0.5版本
CVE-2025-59719
FortiWeb 7.4.0
7.4.9版本
FortiWeb 7.6.0
7.6.4版本
FortiWeb 8.0.0
版本
[
建議措施:]
CVE-2025-59718】 請更新至以下版本:
FortiOS 7.6.4(
)之後版本
FortiOS 7.4.9(
)之後版本
FortiOS 7.2.12(
)之後版本
FortiOS 7.0.18(
)之後版本
FortiProxy 7.6.4(
)之後版本
FortiProxy 7.4.11(
)之後版本
FortiProxy 7.2.15(
)之後版本
FortiProxy 7.0.22(
)之後版本
FortiSwitchManager 7.2.7(
)之後版本
FortiSwitchManager 7.0.6(
)之後版本
CVE-2025-59719】 請更新至以下版本:
FortiWeb 7.4.10(
)之後版本
FortiWeb 7.6.5(
)之後版本
FortiWeb 8.0.1(
)之後版本
[
參考資料:]
(
此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail
service@cert.tanet.edu.tw