文章总结: Fortinet发布安全更新修复FortiWeb和FortiClient高危漏洞。CVE-2026-26035允许通过通配符RADIUS设置绕过身份验证获取管理界面访问权限。CVE-2026-70465是FortiClientforWindows的缓冲区溢出漏洞,可通过伪造DNS响应执行任意代码。建议立即升级至修复版本或实施临时缓解措施。 综合评分: 85 文章分类: 漏洞预警,漏洞分析,解决方案,安全大事件
Fortinet FortiWeb 和 FortiClient 的漏洞允许未经身份验证的攻击者获取访问权限并执行任意代码
原创
ZM ZM
暗镜
2026年8月20日 06:00 北京
在小说阅读器读本章
去阅读
Fortinet 已发布安全更新,以修复FortiWeb 和 FortiClient for Windows 中的高危漏洞。这些漏洞可能允许未经身份验证的攻击者访问设备管理界面或执行任意代码。
漏洞 CVE-2026-26035 和 CVE-2026-70465 是在2026 年 8 月发布的补丁程序中披露的,该补丁程序解决了 Fortinet 各种产品中的八个安全问题。这些漏洞影响不同的攻击面,不应被视为单一的攻击链。CVE-2026-26035 针对 FortiWeb 的管理员身份验证工作流程,尤其是在配置了特定的非默认远程 RADIUS 设置时。同时,CVE-2026-70465 会影响 Windows 系统上的 FortiClient,攻击者可以利用该漏洞操纵或构造 DNS 响应。
CVE-2026-26035 是 FortiWeb 中被归类为 CWE-287 的一个身份验证错误漏洞。当启用了通配符选项并配置了远程 RADIUS 类型管理员身份验证时,未经身份验证的远程攻击者可能能够使用随机凭据登录 FortiWeb GUI 或 CLI。
虽然通配符选项默认是关闭的,但启用它并与管理员用户组配置一起使用,可以让 FortiWeb 匹配组名与配置的管理员组相对应的远程用户。
这就造成了一种局面,即任意凭证都可能被接受,从而有可能授予对管理界面的未经授权的访问权限。
受影响的 FortiWeb 版本包括 8.0.0 至 8.0.2、7.6.0 至 7.6.6、7.4.0 至 7.4.11、7.2.0 至 7.2.12 以及 7.0.0 至 7.0.12。已修复的版本为 FortiWeb 8.0.3、7.6.7、7.4.12 和 7.2.13。无法立即进行补丁更新的组织应关闭通配符设置作为一项补偿措施。
CVE-2026-70465 是FortiClient for Windows 中的一个经典缓冲区溢出漏洞。此漏洞可能允许未经身份验证的攻击者通过恶意数据包执行任意代码。但是,成功利用此漏洞需要攻击者篡改或伪造发送到目标主机的 DNS 响应。
DNS 完整性对于风险评估至关重要。能够进行 DNS 欺骗、拦截恶意网络流量或攻破上游 DNS 服务的攻击者,有可能向易受攻击的终端发送精心构造的响应。成功利用这些漏洞可能导致受影响的 FortiClient 进程内执行恶意代码。
受影响的 FortiClient Windows 版本包括 7.2.0 至 7.2.11 和 7.4.0 至 7.4.3。建议管理员升级到比受影响版本更新的版本,并确保通过受信任的解析器、在适用情况下使用加密 DNS 以及减少 DNS 欺骗风险的网络控制来保护端点 DNS 解析。
| CVE ID | 受影响产品 | 漏洞类型 | | — | — | — | | CVE-2026-26035 | FortiWeb | 通过通配符 RADIUS 设置进行身份验证不当 (CWE-287),允许使用随机凭据登录。 | | CVE-2026-70466 | FortiWeb WAF | 内容编码 WAF 规避;禁止输入列表不完整 (CWE-184) 导致攻击者绕过 WAF 策略 | | CVE-2026-70465 | 适用于 Windows 的 FortiClient | 经典缓冲区溢出漏洞 (CWE-120) 可通过精心构造/伪造的 DNS 响应进行利用 | | CVE-2026-70467 | FortiSIEM | 服务器端请求伪造(SSRF,CWE-918)允许经过身份验证的攻击者触发 HTTP 请求 | | CVE-2026-70468 | FortiManager / FortiManager Cloud | 通过FGFM协议中的备用路径/通道(CWE-288)绕过身份验证,从而实现FortiGate冒充 | | CVE-2026-71407 | FortiOS | WAD守护进程中通过精心构造的套接字利用的基于栈的缓冲区溢出漏洞(CWE-121)(需要Kerberos + SOCKS显式代理) | | CVE-2026-71408 | FortiOS | 资源分配无限制(CWE-770);Web UI 上的 HTTP DoS 攻击速度缓慢 | | CVE-2026-49975 | FortiWeb、FortiAppSec Cloud(通过 Apache HTTP 服务器) | “HTTP/2 炸弹”——内存分配过大(CWE-789),HPACK 压缩炸弹与流量控制停滞相结合,导致内存耗尽。 |
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:暗镜 ZM ZM《Fortinet FortiWeb 和 FortiClient 的漏洞允许未经身份验证的攻击者获取访问权限并执行任意代码》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论