校园安全服务中心由保卫处与网络信息中心联合组建 · 7×24 值守
青苗网络安全大学校园安全服务中心QINGMIAO CAMPUS SECURITY RESPONSE TEAM · QMNU-CERT
应急值班电话021-7281110cert@qmnu.edu.cn
首页安全通告预警通报安全资讯漏洞报告应急响应安全工具关于我们
当前位置:首页 > 安全通告 > 正文

Fortinet FortiOS SSL-VPN 堆溢出与身份绕过漏洞

编号:QMNUSA-2026-0213 危害等级:超危 发布日期:2026-08-08 CVE/CNVD:CVE-2024-55591 / CVE-2025-3135

Fortinet SSL-VPN 存在堆溢出与 Node.js websocket 认证绕过,在野利用活跃。凡将 SSL VPN 管理口暴露公网的高校均应为高危目标。

我校 SSL VPN 为另一厂商产品且已升级,请使用 FortiGate 的联培单位自查。

受影响的产品与版本

FortiOS 7.0.x / 7.2.x 多版本

修复建议

  • 升级至官方最新补丁版本;
  • 管理界面禁止公网访问,仅限跳板机访问;
  • 排查异常管理员账号与 IPSec/SSL 账号。

参考链接

青苗网络安全大学校园安全服务中心

2026-08-08