Критична уразливість Improper Authentication у Fortinet FortiWeb

Виявлено критичну уразливість Improper Authentication у Fortinet FortiWeb 7.0.0–8.0.2, що дозволяє неавторизований доступ до GUI/CLI.
CVE-2026-26035CVSS 9.8Firewall

Критична уразливість Improper Authentication у Fortinet FortiWeb

Виявлено критичну уразливість Improper Authentication у Fortinet FortiWeb 7.0.0–8.0.2, що дозволяє неавторизований доступ до GUI/CLI.

CVSS
9.8 CRITICAL
EPSS
41.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Fortinet FortiWeb версій 7.0.0–8.0.2 виявлено критичну уразливість Improper Authentication, що дозволяє віддаленому неавторизованому зловмиснику отримати доступ до GUI/CLI за допомогою випадкового імені користувача та пароля. Ця вразливість має високий рівень небезпеки (CVSS 9.8).

Бізнес-вплив

Уразливість може призвести до повного компрометації системи FortiWeb, що впливає на безпеку мережевого трафіку та захист веб-додатків. Для операторів ІТ та власників інфраструктури це означає ризик несанкціонованого доступу до критичних налаштувань і можливість подальших атак на мережу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника Fortinet та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів FortiWeb, посилити моніторинг логів та зменшити мережеву експозицію пристроїв. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки