Az új Fortinet-sebezhetőségek mindenkit célba vesznek

Az új Fortinet-sebezhetőségek mindenkit célba vesznek
A Fortinet két kritikus sérülékenységet javított a FortiOS, FortiWeb, FortiProxy és FortiSwitchManager rendszereiben, amelyek lehetővé tették, hogy a támadók megkerüljék a FortiCloud SSO-bejelentkezés hitelesítését. Ezek a biztonsági rések – CVE-2025-59718 és CVE-2025-59719 néven – a nem megfelelően ellenőrzött kriptográfiai aláírásokat kihasználva speciálisan készített SAML-üzenettel okozhatnak kárt.

A hibák csak FortiCare-regisztráció után válnak aktívvá

A Fortinet elmondása szerint a FortiCloud SSO-bejelentkezés alapértelmezésben nincs bekapcsolva. Csak akkor válik aktívvá, ha az adminisztrátor a FortiCare-re regisztrálja az eszközt, és közben nem kapcsolja ki a “Bejelentkezés engedélyezése FortiCloud SSO használatával” opciót. Így a legtöbb rendszer alapállapotban védett, de a figyelmetlen adminisztrátorok veszélybe sodorhatják a hálózatot.

Védekezés és további sérülékenységek

Az adminisztrátoroknak azt ajánlják, hogy addig kapcsolják ki a FortiCloud SSO-t, amíg nem frissítenek egy hibamentes verzióra. Ezt a System -> Settings menüben vagy parancssorból lehet megtenni egy egyszerű utasítással.

Emellett a Fortinet ma egy másik súlyos hibát is javított, amely lehetővé tette, hogy a támadók a jelszó ismerete nélkül megváltoztassák a felhasználói fiókok adatait, valamint egy továbbit is, amelynél elég volt a jelszó hash-ével belépni.

Folytatódó támadások a Fortinet ellen

A Fortinet biztonsági réseit gyakran használják fel zsarolóvírusos és kémkedéses támadásokhoz. Februárban például egy fertőzött katonai hálózatnál fordult elő visszaélés két SSL VPN-hiba kihasználásával, tavaly nyáron pedig már az exploitkód is elérhető volt a FortiSIEM rendszer egyik hibájához. Novemberben pedig újabb nulladik napi sérülékenységeket fedeztek fel és foltoztak be.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 09:09

A Mars-terv: kötelező vadászat az idegen élet nyomaira

Érdemes megvizsgálni, hogy a Mars felfedezése nemcsak hősiességről vagy új kolóniák építéséről szól...

MA 09:02

Az Uber már app nélkül is rendelhető – itt az új utazós trükk

🚗 Az Uber mostantól lehetővé teszi, hogy utasok mobilalkalmazás nélkül is foglaljanak fuvart: új, önálló kioszkokat telepít először a New York-i LaGuardia repülőtér C termináljába, és hamarosan reptereken, hotelekben és kikötőkben is megjelennek...

MA 08:57

Az öntrágyázó gabonák áttörése: két aminosav mindent átír

Egy apró, de jelentős felfedezés közelebb vihet ahhoz, hogy a gabonafélék saját magukat trágyázzák – ez alapjaiban rengetheti meg a műtrágyák piacát, és jelentősen csökkentheti a mezőgazdaság károsanyag-kibocsátását...

MA 08:50

Az óriási adatlopási botrány után lemondott a Coupang vezérigazgatója

Park Dae-jun, a dél-koreai online kereskedelmi óriás, a Coupang, vezérigazgatója három héttel azután mondott le, hogy a vállalat egy hatalmas adatlopás áldozata lett...

MA 08:43

Az Instagram titokban SEO-címeket ír a posztjaidhoz

🔍 Az Instagram újabb trükkel igyekszik feltornázni a felhasználók bejegyzéseit a Google keresési találatai közé...

MA 08:37

Az ellátási láncok leválnak Kínáról: most jönnek a tettek

📦 Az európai cégek egyre határozottabban lépnek fel annak érdekében, hogy kevésbé függjenek a kínai beszállítóktól...

MA 08:29

Az OpenAI tényleg megnyitja az MI-t, vagy csak színlel?

Az OpenAI, az Anthropic és a Block együttműködésével új MI-alapítvány indult a Linux Foundation égisze alatt...

MA 08:22

A Windows 11 jobbklikk menüjéből végre eltűnhetnek az MI-funkciók

😉 A Windows 11 legújabb tesztverziója egy apró, de annál hasznosabb változást hoz az MI-funkciók kezelésében...

MA 08:09

Az arab világban minden eddiginél brutálisabb hőség tombol

🔥 Az arab térség, amely Marokkótól az Egyesült Arab Emírségekig húzódik, történelmi hőséget élt át 2024-ben...

MA 08:02

A Linux Foundation az MI-ügynökök Svájcájává lépne elő

🦁 A Linux Foundation újabb nagy dobással jelentkezett: megalapította az Agentic AI Foundation-t (AAIF), amelynek célja az MI-ügynök-infrastruktúra fejlesztésének független felügyelete...

MA 07:57

A legújabb Windows 10-frissítés 57 biztonsági rést zár be

🔒 A Microsoft kiadta a KB5071546 jelű kiterjesztett biztonsági frissítést, amely összesen 57 biztonsági hibát, köztük három zero-day sérülékenységet szüntet meg...

MA 07:52

Az újabb Microsoft folthullám: kritikus hibákat kellett javítani

Érdemes megvizsgálni, hogy milyen problémákat orvosolt a Microsoft a 2025. decemberi biztonsági frissítéseivel, hiszen 57 sebezhetőséget zárt le, köztük három nulladik napi rést, amelyek közül egyet aktívan is kihasználtak...

MA 07:36

A McDonald’s MI-bakija: mintha utálná a karácsonyt

🎄 Kellemetlenül sült el a McDonald’s legújabb reklámja Hollandiában: egy MI-vel készült kisfilmmel próbálták feldobni a karácsonyi szezont, de inkább csak megutáltatták a karácsonyt a nézőkkel...

MA 07:30

Az elfeledett vírus, amely rákot okozhat: új nyomok a hólyagrák hátteréről

A meglepetések sora itt nem áll meg: szakértők egy mindennapos, gyermekkorban szerzett vírusfertőzést, a BK-vírust összefüggésbe hozták a későbbi hólyagrákkal...

MA 07:23

Az új Firefox végre rendesen kezeli a modern Linux-kijelzőket

💻 A legújabb, 146-os verziójú Firefox fontos újdonságokkal örvendezteti meg a felhasználókat, különösen Linuxon...

MA 07:17

Az oltásellenesség ára: kanyaró tombol Dél-Karolinában

💉 A Dél-Karolinában kitört kanyarójárvány már 111 megbetegedést okozott, és egyelőre nem mutatja a lassulás jeleit...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/10

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     地下城迷影 (iPhone/iPad)A „Dungeon Mystery” egy igényesen megalkotott, pixelgrafikás RPG, amelyben a játékos egy titkokkal teli, sötét labirintus mélyére merészkedik...

MA 07:08

Az Activision megtöri a Call of Duty egyhangúságát

💥 Az Activision bejelentette, hogy a jövőben nem jönnek egymás után Modern hadviselés- és Fekete műveletek-részek a Call of Duty-sorozatban...