CVE-2025-53847: luka uwierzytelniania w Fortinet FortiOS

Luka CVE-2025-53847 w Fortinet FortiOS umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-53847CVSS 6.5Firewall

CVE-2025-53847: luka uwierzytelniania w Fortinet FortiOS

Luka CVE-2025-53847 w Fortinet FortiOS umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
20.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortios

Co wiadomo

W Fortinet FortiOS w wersjach od 6.2.9 do 7.6.3 wykryto lukę polegającą na braku uwierzytelniania dla krytycznej funkcji, co umożliwia atakującemu wykonanie nieautoryzowanego kodu lub poleceń za pomocą specjalnie spreparowanych pakietów. Luka ma ocenę CVSS 6.5 (średnia).

Wpływ biznesowy

Luka w zabezpieczeniach FortiOS może prowadzić do przejęcia kontroli nad urządzeniem sieciowym, co zagraża integralności i dostępności infrastruktury IT. Atakujący mogą wykorzystać tę podatność do wykonania nieautoryzowanych działań, co może skutkować przerwami w działaniu sieci i wyciekiem danych. Operatorzy powinni traktować tę lukę jako istotne ryzyko dla bezpieczeństwa sieci.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od producenta Fortinet dla używanych wersji FortiOS. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję urządzeń na nieznane lub niezaufane sieci, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS