Уразливість Fortinet FortiOS дозволяє обходити захист символічних посилань
Уразливість CVE-2025-68686 у Fortinet FortiOS дозволяє обходити патч символічних посилань через HTTP-запити. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.9 MEDIUM
- EPSS
- 66.71%
- Активно використовується
- так
- Продукт
- FortiOS
Що відомо
У Fortinet FortiOS версій 6.4 до 7.6.1 виявлено уразливість, що дозволяє віддаленому неавторизованому зловмиснику обійти патч для механізму символічних посилань через спеціально сформовані HTTP-запити. Для експлуатації потрібно попереднє компрометування системи на рівні файлової системи через іншу уразливість.
Бізнес-вплив
Ця уразливість може призвести до подальшого обходу захисних механізмів після початкового проникнення, що підвищує ризик зловмисних дій на мережевому обладнанні. Власники інфраструктури повинні враховувати потенційний вплив на безпеку мережевого трафіку та цілісність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet та оперативно застосувати їх. Також слід обмежити доступ до пристроїв, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики початкового компрометування системи.