CVE-2025-53847: luka uwierzytelniania w Fortinet FortiOS
Luka CVE-2025-53847 w Fortinet FortiOS umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortios
Co wiadomo
W Fortinet FortiOS w wersjach od 6.2.9 do 7.6.3 wykryto lukę polegającą na braku uwierzytelniania dla krytycznej funkcji, co umożliwia atakującemu wykonanie nieautoryzowanego kodu lub poleceń za pomocą specjalnie spreparowanych pakietów. Luka ma ocenę CVSS 6.5 (średnia).
Wpływ biznesowy
Luka w zabezpieczeniach FortiOS może prowadzić do przejęcia kontroli nad urządzeniem sieciowym, co zagraża integralności i dostępności infrastruktury IT. Atakujący mogą wykorzystać tę podatność do wykonania nieautoryzowanych działań, co może skutkować przerwami w działaniu sieci i wyciekiem danych. Operatorzy powinni traktować tę lukę jako istotne ryzyko dla bezpieczeństwa sieci.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od producenta Fortinet dla używanych wersji FortiOS. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję urządzeń na nieznane lub niezaufane sieci, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.