#fortinet
4 articles
本档案收录了2026年4月14日至5月13日期间七篇聚焦Fortinet的文章。在这些事件中观察到威胁行为者The Gentlemen。关键漏洞包括CVE-2025-59718、CVE-2026-21643、CVE-2024-55591、CVE-2025-32433和CVE-2025-33073。受影响行业涵盖金融服务、政府、软件咨询、技术及其他多个领域,相关报告来自欧洲、北美、土耳其和英国。这些文章中的严重程度分布为五篇严重、两篇高危。
CRITICAL威胁情报
The Gentlemen RaaS 内部泄露暴露管理员、合作伙伴、战术
从 The Gentlemen RaaS 操作泄露的后端数据库揭示了9个账户,管理员 TOX ID,通过 Fortinet/Cisco 边缘漏洞的初始访问,以及190,000美元的赎金支付。
CVE-2024-55591CVE-2025-32433CVE-2025-33073
6 分钟阅读The Gentlemen
CRITICAL漏洞
FortiGate SSO 绕过 CVE-2025-59718 被活跃攻击利用
Rapid7 IR 确认 CVE-2025-59718 —— 一个 9.8-CVSS FortiGate SSO 绕过 —— 被活跃利用,使攻击者能够在未打补丁的设备上获得持久的管理员访问权限。
CVE-2025-59718
4 分钟阅读
CRITICAL漏洞
针对FortiSandbox关键命令注入漏洞的PoC漏洞利用代码发布
针对CVE-2026-39808的PoC漏洞利用代码已经发布,这是一个Fortinet FortiSandbox中的关键命令注入漏洞。该漏洞允许未经身份验证的攻击者以root身份执行任意操作系统命令。
CVE-2026-39808
6 分钟阅读
HIGH漏洞
CISA 标记 Fortinet、Microsoft、Adobe 中六个正在被利用的漏洞
CISA 将其已知被利用漏洞目录中添加了六个 Fortinet、Microsoft 和 Adobe 软件中的漏洞,警告存在活跃的野外攻击,需要紧急修补。
CVE-2026-21643
5 分钟阅读
订阅更新
将最新的网络安全资讯直接发送到您的邮箱。