Уразливість відсутності автентифікації у Fortinet FortiOS

Уразливість у Fortinet FortiOS дозволяє виконувати несанкціонований код через відсутність автентифікації. Рекомендується перевірити оновлення та посилити захист.
CVE-2025-53847CVSS 6.5Firewall

Уразливість відсутності автентифікації у Fortinet FortiOS

Уразливість у Fortinet FortiOS дозволяє виконувати несанкціонований код через відсутність автентифікації. Рекомендується перевірити оновлення та посилити захист.

CVSS
6.5 MEDIUM
EPSS
20.54%
Активно використовується
немає в KEV
Продукт
fortios

Що відомо

Виявлено уразливість у Fortinet FortiOS версій 6.2.9–7.6.3, що дозволяє виконувати несанкціонований код або команди через спеціально сформовані пакети через відсутність автентифікації критичної функції. Це може призвести до компрометації системи без підтвердження прав доступу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість створює ризик несанкціонованого доступу та виконання шкідливих команд на мережевих пристроях FortiOS. Це може вплинути на цілісність та доступність мережевих сервісів, що потенційно призведе до перебоїв у роботі бізнесу та витоку даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень та патчів від Fortinet для відповідних версій FortiOS. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно моніторити журнали безпеки на ознаки експлуатації та пріоритезувати заходи з мінімізації ризиків, включаючи сегментацію мережі та контроль трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки