CVE-2025-62439: Nieprawidłowa weryfikacja źródła kanału komunikacji w Fortinet FortiOS

Luka CVE-2025-62439 w Fortinet FortiOS umożliwia nieautoryzowany dostęp do zasobów sieciowych. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2025-62439CVSS 4.2Firewall

CVE-2025-62439: Nieprawidłowa weryfikacja źródła kanału komunikacji w Fortinet FortiOS

Luka CVE-2025-62439 w Fortinet FortiOS umożliwia nieautoryzowany dostęp do zasobów sieciowych. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
4.2 MEDIUM
EPSS
3.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Fortinet FortiOS w wersjach od 7.0 do 7.6.4 wykryto lukę polegającą na nieprawidłowej weryfikacji źródła kanału komunikacji, która może pozwolić uwierzytelnionemu użytkownikowi z wiedzą o konfiguracji polityk FSSO na nieautoryzowany dostęp do chronionych zasobów sieciowych poprzez spreparowane żądania.

Wpływ biznesowy

Luka ta może prowadzić do naruszenia bezpieczeństwa sieci poprzez umożliwienie nieautoryzowanego dostępu do zasobów chronionych przez zaporę Fortinet. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko eskalacji uprawnień i wycieku danych, co może wpłynąć na integralność i poufność infrastruktury sieciowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji od producenta Fortinet. W międzyczasie warto ograniczyć ekspozycję urządzeń FortiOS, monitorować logi pod kątem podejrzanych działań związanych z FSSO oraz priorytetyzować działania naprawcze w oparciu o krytyczność środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS