Уразливість обходу обмеження частоти автентифікації у Fortinet FortiWeb

Високорівнева уразливість у Fortinet FortiWeb дозволяє обходити обмеження частоти автентифікації. Рекомендується перевірити оновлення та посилити захист.
CVE-2026-24017CVSS 8.1Firewall

Уразливість обходу обмеження частоти автентифікації у Fortinet FortiWeb

Високорівнева уразливість у Fortinet FortiWeb дозволяє обходити обмеження частоти автентифікації. Рекомендується перевірити оновлення та посилити захист.

CVSS
8.1 HIGH
EPSS
53.93%
Активно використовується
немає в KEV
Продукт
fortiweb

Що відомо

Виявлено уразливість Improper Control of Interaction Frequency (CWE-799) у Fortinet FortiWeb версій 7.0.0–8.0.2, яка дозволяє віддаленому неавторизованому зловмиснику обходити обмеження частоти автентифікації за допомогою спеціально сформованих запитів. Успішність атаки залежить від ресурсів зловмисника та складності цільового пароля.

Бізнес-вплив

Ця уразливість може призвести до підвищення ризику успішних атак методом перебору паролів, що ставить під загрозу безпеку мережевих ресурсів, захищених FortiWeb. Власники інфраструктури повинні враховувати потенційне збільшення навантаження на систему та можливість компрометації облікових записів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiWeb і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів автентифікації, впровадити додаткові механізми захисту від перебору паролів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки