Уразливість обходу багатофакторної автентифікації у FortiAnalyzer та FortiManager

Високорівнева уразливість обходу багатофакторної автентифікації у Fortinet FortiAnalyzer та FortiManager. Рекомендації щодо захисту та оновлення.
CVE-2026-22572CVSS 7.2Firewall

Уразливість обходу багатофакторної автентифікації у FortiAnalyzer та FortiManager

Високорівнева уразливість обходу багатофакторної автентифікації у Fortinet FortiAnalyzer та FortiManager. Рекомендації щодо захисту та оновлення.

CVSS
7.2 HIGH
EPSS
42.89%
Активно використовується
немає в KEV
Продукт
fortianalyzer

Що відомо

Виявлено уразливість обходу автентифікації в Fortinet FortiAnalyzer (версії 7.2.2–7.6.3) та FortiManager (версії 7.2.2–7.6.3), яка дозволяє зловмиснику з паролем адміністратора обходити перевірки багатофакторної автентифікації шляхом надсилання спеціально сформованих запитів.

Бізнес-вплив

Ця уразливість підвищує ризик несанкціонованого доступу до систем управління безпекою, що може призвести до компрометації мережевої інфраструктури та витоку конфіденційних даних. Для операторів ІТ та власників інфраструктури важливо враховувати високий рівень загрози та вживати заходів для захисту систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів FortiAnalyzer та FortiManager, переглянути журнали доступу на предмет підозрілої активності та посилити контроль доступу, зокрема багатофакторну автентифікацію.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки