CVE-2026-23708: Luka uwierzytelniania w Fortinet FortiSOAR
Wysokie ryzyko w Fortinet FortiSOAR umożliwia ominięcie 2FA przez powtórne użycie przechwyconego żądania. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 20.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortisoar
Co wiadomo
W Fortinet FortiSOAR wersjach 7.5.0–7.5.2 oraz 7.6.0–7.6.3 wykryto lukę umożliwiającą nieautoryzowane ominięcie uwierzytelniania poprzez powtórne użycie przechwyconego żądania dwuskładnikowego uwierzytelniania (2FA). Atak wymaga przechwycenia i odszyfrowania ruchu uwierzytelniającego oraz precyzyjnego czasu wykonania przed wygaśnięciem tokenu, co podnosi jego złożoność.
Wpływ biznesowy
Luka ta może pozwolić atakującemu na dostęp do systemu FortiSOAR bez poprawnej autoryzacji, co zagraża integralności i bezpieczeństwu procesów zarządzania bezpieczeństwem w organizacji. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach, gdzie ruch sieciowy może być przechwytywany lub odszyfrowywany.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiSOAR w wersjach 7.5.x i 7.6.x. W międzyczasie ogranicz ekspozycję systemu na nieautoryzowany dostęp, monitoruj logi uwierzytelniania pod kątem podejrzanych prób oraz weryfikuj bezpieczeństwo kanałów komunikacji, aby zapobiec przechwytywaniu ruchu 2FA.