iT邦幫忙

1

求助:急需 FortiWifi 60D 的 V6.07以後的韌體

  • 分享至 

  • xImage

公司的 FrotiWifi 60D的密碼被攻破,已經被改掉無法進入管理介面,因為設定的密碼長達13位,也不符合字典攻擊的要件。不過韌體因為合約到期的關係只更新到5.41,上網查詢後發現似乎v6.07以前的韌體有安全性漏洞,所以猜測是否因為如此才出事。不知哪位有fortiwifi 60D v6.07版本以後的韌體可以提供,感謝。

bluegrass iT邦高手 1 級 ‧ 2020-03-27 20:23:17 檢舉
不相信是Forti韌體有安全性漏洞而密碼被攻破.
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

1
bluegrass
iT邦高手 1 級 ‧ 2020-03-27 20:21:47
最佳解答

FORTIGATE 密碼重置:

https://kb.fortinet.com/kb/microsites/search.do?cmd=displayKC&docType=kc&externalId=FD44562

  1. CONSOLE接線

  2. 重啟FORTIGATE

  3. 15秒內以下身分+密碼登入

maintainer
bcpb[+你的SN]

  1. config system admin
    edit admin
    set password XXXXXXX
    end

Reboot一次後, 登入後 -> SCAN DISK, 再REBOOT, 完成

kuohua iT邦新手 4 級 ‧ 2020-03-30 10:46:58 檢舉

謝謝各位大師的的協助,問題已經解決,有人改密碼卻忘記了是最大的可能。先以Console接線的方式重新更改密碼,再重新進入檢查設定後,發現所有的設定都沒有變化,所以密碼改了忘記是最有可能的。因為我們都是用GUI操作,所以已經要求更改密碼要以 複製貼上 的方式進行,以避免輸入錯誤卻不知道。

1、上週在狀況發生後,上網查詢後得知Fortinet在SSL部分有些狀況,而相關的修補是在V6.07之後,所以才發問求助。
2、為了第一時間恢復運作,先以備用的較低等級的路由器換上,修改設定到符合現在的要求。
3、周末以Console線更改密碼後,檢查設定發現沒有異常,已將60D換回上線,後續在觀察中。

以上,謝謝各位的協助。

0
mytiny
iT邦超人 1 級 ‧ 2020-03-27 12:36:58

公司的 FrotiWifi 60D的密碼被攻破

這種機率很低吧!
Fortigate的漏洞多不是設備本身
可能是SSL-VPN或是FortiGuard可能有被弱化漏洞

如果一試再試都沒打錯13碼密碼(請用consol試而非GUI)
問問看有沒有人曾經改過而忘記了
萬一都不成,還有可以改密碼的方式(請私訊)

想要韌體最好找原先的SI
這麼久都沒幫客戶更新OS
可以試著來討看看
不然一般過了保固期
就是需要續保才能有韌體更新喔

kuohua iT邦新手 4 級 ‧ 2020-03-30 10:47:42 檢舉

謝謝各位大師的的協助,問題已經解決,有人改密碼卻忘記了是最大的可能。謝謝各位的協助。

有關韌體合約到期部分,詞彙我用錯了,謝謝指正。正確的是保固期過了(中華電信資安艦隊給的),公司不想花錢延長保固,所以無法取得後續的新版。敝公司規模不大(約50 User),沒有配合的SI業者。

我要發表回答

立即登入回答