关于部分融合VPN-SSL VPN资源池“FortiBleed”高危漏洞的修复通知

安全公告 发布时间:2026-07-15 10:54:11 来源:移动云
尊敬的移动云用户:

您好!近日一场代号为"FortiBleed"的大规模网络间谍活动正在悄然蔓。攻击者并非从零开始破解密码,而是截获SSL VPN认证哈希值,利用一个由45块GPU组成的专用集群(通过Hashtopolis管理)进行离线破解。更致命的是,大量高度复杂的20位字符密码之所以沦陷,并非因为被破解,而是因为它们早已以明文形式存在于此前被infostealer窃取的数据库中。一旦突破边界,攻击者会直接转向内部ActiveDirectory环境,实现深度、持久的网络访问。随后,他们持续监控穿越的流量,不断收割新的登录凭据,形成一个自我强化的unauthorizedaccess循环。 漏洞名称:FortiBleed安全漏洞 漏洞等级:高危 漏洞编号:无 影响范围:部分资源池的融合VPN中的SSL VPN规格,涉及融合VPN-SSL VPN规格的资源池为:华北-北京3(可用区1~3)、华北-呼和浩特(可用区1)、华东-苏州(可用区1~3)、华东-杭州(可用区1)、华东-济南(可用区1)、华南-广州3(可用区1~3)、华中-郑州(可用区1~2)、华中-长沙2(可用区1)、西南-成都(可用区1~4)、西南-重庆(可用区1)、西南-贵阳(可用区1)、西北-西安(可用区1)、华东-上海(可用区1)、西藏-拉萨(可用区1)、青海-海东(可用区1)、宁夏-中卫(可用区1) 修复建议:修改对应融合VPN-SSL VPN实例下的账号密码,防止旧密码存在于被窃取的数据库中。 移动云 2026年7月15日
本文内容同步自移动云官网 (查看原文) ,仅供参考。