Уразливість обходу автентифікації у Fortinet FortiSOAR

Виявлено уразливість обходу автентифікації у Fortinet FortiSOAR, що дозволяє повторне використання 2FA-запитів. Рекомендовано перевірити оновлення та посилити моніторинг.
CVE-2026-23708CVSS 7.5Firewall

Уразливість обходу автентифікації у Fortinet FortiSOAR

Виявлено уразливість обходу автентифікації у Fortinet FortiSOAR, що дозволяє повторне використання 2FA-запитів. Рекомендовано перевірити оновлення та посилити моніторинг.

CVSS
7.5 HIGH
EPSS
20.15%
Активно використовується
немає в KEV
Продукт
fortisoar

Що відомо

У Fortinet FortiSOAR версій 7.5.0–7.5.2 та 7.6.0–7.6.3 виявлено уразливість, що дозволяє неавторизованому зловмиснику обійти автентифікацію шляхом повторного відтворення перехопленого запиту двофакторної автентифікації (2FA). Для успішної атаки необхідно перехопити та розшифрувати трафік автентифікації й точно відтворити запит до закінчення терміну дії токена, що ускладнює експлуатацію.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до системи FortiSOAR, що підвищує ризик компрометації інцидентів безпеки та управління ними. Для операторів ІТ та власників інфраструктури це означає потенційне порушення цілісності та конфіденційності даних, а також можливі перебої в роботі системи безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiSOAR відповідних версій. Якщо оновлення недоступні, слід мінімізувати можливість перехоплення трафіку автентифікації, впровадити додаткові заходи моніторингу та аналізу логів для виявлення підозрілої активності, а також оцінити ризики та пріоритезувати заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки