DaveC
3 years ago @Edit 3 years ago
美國政府警告Fortinet軟體漏洞恐遭國家駭客開採 ref
美國聯邦調查局(FBI)及網路安全暨基礎架構安全管理署(CISA)指出,他們觀察到一個進階滲透威脅(APT)組織正在掃瞄Fortinet的傳輸埠4443、8443、10443,尋找作業系統軟體FortiOS上的漏洞CVE-2018-13379,並針對Fortinet裝置進行列舉分析,以開採CVE-2019-5591和CVE-2020-12812。
目前已有多家政府、商業組織及ISP遭到鎖定,FBI和CISA呼籲政府及民間組織應儘速修補這三項漏洞。

---Fortinet台灣中小企業用的很多。看看 前陣子Exchange+加密勒索,有用的人請儘速更新.
Deva
3 years ago
其他建議措施則旨在防止資料被刪改,系統被非法存取或安裝軟體,像是做好資料備份、敏感資料復原計畫,實行網路隔離、關閉未使用的RDP傳輸埠,限制主要系統的修改、刪除及軟體安裝,定期變更密碼,稽核用戶帳號權限等,及使用多因素驗證(multi-factor authentication)。

---大工程,但要認命的做
立即下載