Уразливість обходу захисту доменного фронтингу у FortiProxy (CVE-2025-25255)
Уразливість у FortiProxy дозволяє обходити захист доменного фронтингу. Рекомендується оновлення та посилення безпеки проксі-серверів.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.96%
- Активно використовується
- немає в KEV
- Продукт
- fortiproxy
Що відомо
У Fortinet FortiProxy виявлено уразливість, що дозволяє неавторизованому користувачу проксі обійти захист доменного фронтингу через спеціально сформовані HTTP-запити. Проблема присутня у версіях FortiProxy 7.0.1–7.0.22, 7.2 усіх версій, 7.4.0–7.4.11 та 7.6.0–7.6.3.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам обходити механізми захисту доменного фронтингу, що підвищує ризик несанкціонованого доступу або обходу політик безпеки. Для операторів ІТ та власників інфраструктури це означає необхідність перегляду конфігурацій безпеки та пріоритетного оновлення систем, щоб мінімізувати потенційні загрози.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet для FortiProxy та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до проксі, переглянути журнали на предмет підозрілої активності та посилити моніторинг мережевого трафіку. Також варто оцінити ризики та пріоритезувати заходи безпеки відповідно до бізнес-потреб.