CISA avertizează cu privire la o vulnerabilitate a sistemului FortiOS de la Fortinet
Sursă: https://cybersecuritynews.com
CISA a adăugat vulnerabilitatea CVE-2025-68686 din Fortinet FortiOS, care este exploatată în mod activ, în catalogul său de vulnerabilități exploatate cunoscute (KEV), după ce a confirmat existența unor atacuri active.
Vulnerabilitatea afectează Fortinet FortiOS, sistemul de operare utilizat pe firewall-urile FortiGate și pe alte produse de securitate Fortinet. Aceasta este clasificată ca o eroare de expunere a informațiilor sensibile către un atacator neautorizat, corelată cu CWE-200.
Potrivit CISA, vulnerabilitatea ar putea permite unui atacator la distanță, neautentificat, să ocolească un patch conceput pentru a preveni o tehnică de persistență prin link-uri simbolice (symlink). Atacatorii pot exploata vulnerabilitatea prin trimiterea de cereri HTTP malițioase către un dispozitiv vulnerabil.
Cu toate acestea, exploatarea cu succes are o condiție importantă. Atacatorul trebuie să fi compromis deja produsul FortiOS printr-o vulnerabilitate separată și să fi obținut acces la nivel de sistem de fișiere.
În acest scenariu, vulnerabilitatea CVE-2025-68686 ar putea ajuta atacatorul să evite sau să ocolească măsurile de securitate introduse pentru a aborda mecanismele de persistență observate în incidente anterioare de post-exploatare.
Link-urile simbolice, denumite și symlink, sunt referințe din sistemul de fișiere care indică spre un alt fișier sau director. Atacatorii le pot folosi în mod abuziv după ce au obținut acces la un dispozitiv pentru a-și menține persistența, a accesa fișiere protejate sau a interfera cu măsurile de remediere.
CISA nu a confirmat dacă vulnerabilitatea CVE-2025-68686 a fost utilizată în campanii de ransomware. Cu toate acestea, clasficarea ca exploatare activă înseamnă că instituțiile ar trebui să trateze vulnerabilitatea ca pe o problemă de securitate cu prioritate ridicată, în special atunci când dispozitivele FortiOS sunt expuse la internet.
Instituțiile ar trebui să identifice toate echipamentele FortiOS implementate, să determine dacă interfețele de gestionare sau serviciile VPN sunt conectate la internet și să consulte avizele Fortinet pentru actualizări sau măsuri de atenuare disponibile.
Sursă: https://cybersecuritynews.com/fortinet-fortios-vulnerability-exploited/
