Уразливість Fortinet FortiOS дозволяє обходити захист символічних посилань

Уразливість CVE-2025-68686 у Fortinet FortiOS дозволяє обходити патч символічних посилань через HTTP-запити. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-68686CVSS 5.9CISA KEVFirewall

Уразливість Fortinet FortiOS дозволяє обходити захист символічних посилань

Уразливість CVE-2025-68686 у Fortinet FortiOS дозволяє обходити патч символічних посилань через HTTP-запити. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.9 MEDIUM
EPSS
66.71%
Активно використовується
так
Продукт
FortiOS

Що відомо

У Fortinet FortiOS версій 6.4 до 7.6.1 виявлено уразливість, що дозволяє віддаленому неавторизованому зловмиснику обійти патч для механізму символічних посилань через спеціально сформовані HTTP-запити. Для експлуатації потрібно попереднє компрометування системи на рівні файлової системи через іншу уразливість.

Бізнес-вплив

Ця уразливість може призвести до подальшого обходу захисних механізмів після початкового проникнення, що підвищує ризик зловмисних дій на мережевому обладнанні. Власники інфраструктури повинні враховувати потенційний вплив на безпеку мережевого трафіку та цілісність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet та оперативно застосувати їх. Також слід обмежити доступ до пристроїв, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики початкового компрометування системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки