CVE-2025-62439: Nieprawidłowa weryfikacja źródła kanału komunikacji w Fortinet FortiOS
Luka CVE-2025-62439 w Fortinet FortiOS umożliwia nieautoryzowany dostęp do zasobów sieciowych. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 4.2 MEDIUM
- EPSS
- 3.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Fortinet FortiOS w wersjach od 7.0 do 7.6.4 wykryto lukę polegającą na nieprawidłowej weryfikacji źródła kanału komunikacji, która może pozwolić uwierzytelnionemu użytkownikowi z wiedzą o konfiguracji polityk FSSO na nieautoryzowany dostęp do chronionych zasobów sieciowych poprzez spreparowane żądania.
Wpływ biznesowy
Luka ta może prowadzić do naruszenia bezpieczeństwa sieci poprzez umożliwienie nieautoryzowanego dostępu do zasobów chronionych przez zaporę Fortinet. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko eskalacji uprawnień i wycieku danych, co może wpłynąć na integralność i poufność infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji od producenta Fortinet. W międzyczasie warto ograniczyć ekspozycję urządzeń FortiOS, monitorować logi pod kątem podejrzanych działań związanych z FSSO oraz priorytetyzować działania naprawcze w oparciu o krytyczność środowiska.