12/07/2026
🚨 FortiBleed: ภัยคุกคามใหม่สำหรับผู้ใช้งาน FortiGate ที่ไม่ควรมองข้าม
ในช่วงที่ผ่านมา มีการค้นพบแคมเปญโจมตีที่เรียกว่า FortiBleed ซึ่งกำลังมุ่งเป้าไปยังอุปกรณ์ FortiGate ที่เปิดให้เข้าถึงจากอินเทอร์เน็ต โดยผู้โจมตีพยายามดึงไฟล์ Configuration เพื่อนำข้อมูลไปถอดรหัสรหัสผ่าน และใช้สิทธิ์ Admin หรือ VPN ในการเข้าถึงระบบ
⚠️ แม้ FortiBleed จะไม่ใช่ CVE ใหม่โดยตรง แต่หากอุปกรณ์ยังใช้การเก็บรหัสผ่านแบบเดิม (SHA-256) และไม่ได้อัปเกรด FortiOS พร้อมเปลี่ยนรหัสผ่านใหม่ ก็อาจมีความเสี่ยงสูงต่อการถูกโจมตี
สิ่งที่ควรตรวจสอบทันที
✅ ตรวจสอบเวอร์ชัน FortiOS และอัปเดตเป็นเวอร์ชันล่าสุดที่รองรับ PBKDF2
✅ เปลี่ยนรหัสผ่าน Admin และ SSL-VPN ทุกบัญชี
✅ เปิดใช้งาน Multi-Factor Authentication (MFA)
✅ ตรวจสอบ Log การ Login และการเปลี่ยนแปลง Configuration ที่ผิดปกติ
✅ ปิดหรือจำกัดการเข้าถึง Management Interface จากอินเทอร์เน็ต หากไม่จำเป็น
💡 การอัปเกรด FortiOS เพียงอย่างเดียวไม่เพียงพอ หากเคยมีการใช้รหัสผ่านเดิม จำเป็นต้อง รีเซ็ตรหัสผ่านทั้งหมด เพื่อให้ระบบจัดเก็บด้วย PBKDF2 ซึ่งมีความปลอดภัยมากกว่าเดิม
🔒 Cybersecurity ไม่ใช่แค่การอัปเดตระบบ แต่คือการลดความเสี่ยงก่อนเกิดเหตุ
❤️ เฉพาะลูกค้าที่ต่อ MA Fortigate กับ NIS – Network Integration Solutions Co., Ltd
👍 สามารถขอคำแนะนำ ให้คำปรึกษาและช่วยตรวจสอบความปลอดภัยของระบบกับทีมผู้เชี่ยวชาญของ NIS ฟรี ไม่มีค่าใช้จ่าย
ติดต่อ Line: