DNSC avertizează: risc major de compromitere a rețelelor care folosesc Fortinet

Matei Ion |
Data publicării:
Servere / Foto: Freepik
Servere / Foto: Freepik

Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra unor vulnerabilități critice identificate în produse Fortinet, care pot permite atacatorilor neautentificați să obțină acces complet de administrator asupra echipamentelor afectate. Problemele de securitate, catalogate cu scor CVSS 9,8, vizează mecanismul de autentificare FortiCloud Single Sign-On și sunt deja exploatate activ în mediul real.

Bypass de autentificare cu acces administrativ complet

Potrivit informațiilor transmise de DNSC, Fortinet a publicat un avertisment de securitate referitor la două vulnerabilități critice, identificate ca CVE-2025-59718 și CVE-2025-59719. Ambele afectează mecanismul FortiCloud Single Sign-On și permit ocolirea autentificării prin manipularea mesajelor SAML, din cauza unei validări incorecte a semnăturilor criptografice.

Prima vulnerabilitate, CVE-2025-59718, afectează FortiOS, FortiProxy și FortiSwitchManager și poate fi exploatată de la distanță, fără autentificare, dacă funcția FortiCloud SSO este activată. Exploatarea permite atacatorilor să obțină acces administrativ complet, cu posibilitatea de a controla integral dispozitivul. A doua vulnerabilitate, CVE-2025-59719, vizează componenta FortiWeb și utilizează un mecanism similar de bypass al autentificării, permițând autentificarea neautorizată și compromiterea totală a sistemului.

Citește și: BNR - Riscul cibernetic devine risc sistemic pentru România. Care este cea mai slabă verigă?

Funcție neactivă implicit, dar cu risc major

DNSC atrage atenția că FortiCloud SSO nu este activat implicit, însă poate fi activat automat în timpul procesului de înregistrare în FortiCare, dacă administratorul nu dezactivează manual această opțiune. În aceste condiții, organizațiile pot fi expuse fără să fie conștiente de activarea funcției vulnerabile.

Impactul potențial este extrem de ridicat, atacatorii putând modifica configurațiile critice, descărca date sensibile și compromite infrastructura de rețea, cu efecte directe asupra confidențialității, integrității și disponibilității sistemelor.

Produse Fortinet afectate, utilizate pe scară largă, au nevoie de actualizări

Vulnerabilitățile afectează mai multe versiuni ale produselor FortiOS, FortiProxy, FortiSwitchManager și FortiWeb. Este vorba despre o gamă largă de versiuni utilizate în infrastructuri enterprise și instituționale, ceea ce crește semnificativ suprafața de atac și riscul de compromitere la scară largă.

DNSC recomandă actualizarea de urgență a tuturor sistemelor afectate la versiunile remediate puse la dispoziție de Fortinet. Pentru FortiOS, actualizarea trebuie realizată cel puțin la versiunile 7.6.4, 7.4.9, 7.2.12 sau 7.0.18, în funcție de ramura utilizată. Pentru FortiProxy sunt necesare versiunile 7.6.4, 7.4.11, 7.2.15 sau 7.0.22, iar pentru FortiSwitchManager actualizarea trebuie făcută la cel puțin versiunile 7.2.7 sau 7.0.6. În cazul FortiWeb, sunt recomandate versiunile 8.0.1, 7.6.5 sau 7.4.10.

În situația în care actualizarea nu poate fi realizată imediat, DNSC recomandă dezactivarea temporară a autentificării FortiCloud SSO, fie din interfața grafică a echipamentului, fie prin comenzi CLI, pentru a reduce riscul de exploatare.

Pe lângă actualizări, organizațiile sunt sfătuite să revizuiască configurațiile critice, să reseteze credențialele administrative și să verifice conturile existente pentru a identifica eventuale modificări neautorizate. Aceste măsuri sunt esențiale pentru a detecta rapid o posibilă compromitere anterioară.

Risc major, exploatare activă

DNSC subliniază că vulnerabilitățile CVE-2025-59718 și CVE-2025-59719 reprezintă un risc major pentru infrastructurile care utilizează produse Fortinet cu FortiCloud SSO activat. Existența semnelor de exploatare activă face ca aplicarea măsurilor de securitate să fie urgentă, pentru a preveni incidente cu impact sever asupra rețelelor și sistemelor informatice.

Dacă vrei, pot să-ți scriu imediat și titlurile (clickbait, SEO și colocviale) sau să adaptez textul într-o variantă scurtă de alertă breaking, pentru homepage.

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Articole Recomandate

Get it on App Store Get it on Google Play

Calculator schimb valutar

EUR
Azi 5.092
Diferența 0.0006
Zi precendentă 5.0914
USD
Azi 4.3312
Diferența -0.0047
Zi precendentă 4.3359
Schimb
in
EUR flag1 EUR = 5.0920 RON
USD flag1 USD = 4.3312 RON
GBP flag1 GBP = 5.8138 RON
CHF flag1 CHF = 5.4410 RON
AUD flag1 AUD = 2.8743 RON
DKK flag1 DKK = 0.6816 RON
CAD flag1 CAD = 3.1442 RON
HUF flag1 HUF = 0.0132 RON
JPY flag1 JPY = 0.0280 RON
NOK flag1 NOK = 0.4251 RON
SEK flag1 SEK = 0.4651 RON
XAU flag1 XAU = 595.7096 RON
Monede Crypto
1 BTC = 378301.47RON
1 ETH = 12668.24RON
1 LTC = 340.48RON
1 XRP = 8.31RON
Indicatori financiari
IRCC:
3 luni: Error% p.a.
ROBOR:
3 luni: 5.93%
6 luni: 5.97%
12 luni: 5.99%
EURIBOR:
3 luni: -0.4770 %
6 luni: -0.3880 %
12 luni: -0.1270 %
Indici bursieri | Sursa: BVB
IndiceUltima valoareVariatie
BET24130.620.43%
BET-BK4793.090.68%
BET-EF1310.940.31%
BET-FI93104.730.16%
BET-NG1770.500.03%
BET-TR56505.670.43%
BET-TRN54583.300.43%
BET-XT2085.760.39%
BET-XT-TR4774.470.39%
BET-XT-TRN4624.590.39%
BETAeRO930.39-0.22%
BETPlus3508.370.40%
RTL54315.310.41%

Opinii

Adrian Negrescu

Adrian Negrescu: Românii nu mai cred în promisiuni și își strâng singuri cureaua

Românii nu mai cred în promisiuni și se...

Vladimir Putin, în timpul vizitei din Alaska

România, vulnerabilă într-un eventual acord SUA–Rusia

De Ziua Națională, în timp ce România își...

Tricolorul României

România la 1 Decembrie: trecut glorios, prezent plin de întrebări grele

Ziua de 1 Decembrie nu este doar o aniversare...


POLITICA DE CONFIDENȚIALITATE | POLITICA COOKIES |

Copyright 2025 - Toate drepturile rezervate.
Informațiile BVB sunt destinate exclusiv pentru folosința individuală a utilizatorului final și nu pentru a fi redistribuite, revândute sau folosite în scop comercial.
pixel