CVE-2026-23708: Luka uwierzytelniania w Fortinet FortiSOAR

Wysokie ryzyko w Fortinet FortiSOAR umożliwia ominięcie 2FA przez powtórne użycie przechwyconego żądania. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-23708CVSS 7.5Firewall

CVE-2026-23708: Luka uwierzytelniania w Fortinet FortiSOAR

Wysokie ryzyko w Fortinet FortiSOAR umożliwia ominięcie 2FA przez powtórne użycie przechwyconego żądania. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
20.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortisoar

Co wiadomo

W Fortinet FortiSOAR wersjach 7.5.0–7.5.2 oraz 7.6.0–7.6.3 wykryto lukę umożliwiającą nieautoryzowane ominięcie uwierzytelniania poprzez powtórne użycie przechwyconego żądania dwuskładnikowego uwierzytelniania (2FA). Atak wymaga przechwycenia i odszyfrowania ruchu uwierzytelniającego oraz precyzyjnego czasu wykonania przed wygaśnięciem tokenu, co podnosi jego złożoność.

Wpływ biznesowy

Luka ta może pozwolić atakującemu na dostęp do systemu FortiSOAR bez poprawnej autoryzacji, co zagraża integralności i bezpieczeństwu procesów zarządzania bezpieczeństwem w organizacji. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach, gdzie ruch sieciowy może być przechwytywany lub odszyfrowywany.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiSOAR w wersjach 7.5.x i 7.6.x. W międzyczasie ogranicz ekspozycję systemu na nieautoryzowany dostęp, monitoruj logi uwierzytelniania pod kątem podejrzanych prób oraz weryfikuj bezpieczeństwo kanałów komunikacji, aby zapobiec przechwytywaniu ruchu 2FA.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS