CVE-2025-68482: Уразливість у Fortinet FortiManager та FortiAnalyzer

Уразливість CVE-2025-68482 у Fortinet FortiManager та FortiAnalyzer дозволяє MiTM-атаку, що може призвести до витоку даних. Рекомендовано перевірити оновлення.
CVE-2025-68482CVSS 6.9Firewall

CVE-2025-68482: Уразливість у Fortinet FortiManager та FortiAnalyzer

Уразливість CVE-2025-68482 у Fortinet FortiManager та FortiAnalyzer дозволяє MiTM-атаку, що може призвести до витоку даних. Рекомендовано перевірити оновлення.

CVSS
6.9 MEDIUM
EPSS
8.28%
Активно використовується
немає в KEV
Продукт
fortimanager

Що відомо

Виявлено уразливість у валідації сертифікатів у Fortinet FortiAnalyzer (версії 6.4 до 7.6.4) та FortiManager (версії 6.4 до 7.6.4), що може дозволити віддаленому зловмиснику без автентифікації перехоплювати конфіденційну інформацію через атаку типу "людина посередині" (MiTM).

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних, що ставить під загрозу безпеку мережевої інфраструктури підприємства. Оператори ІТ та власники інфраструктури повинні враховувати ризик перехоплення трафіку та потенційні наслідки для конфіденційності та цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Fortinet для відповідних версій FortiManager та FortiAnalyzer. Якщо оновлення недоступні, слід мінімізувати експозицію пристроїв у мережі, посилити моніторинг мережевого трафіку на ознаки MiTM-атак та пріоритезувати виправлення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки