
Kritikus rés, késlekedő figyelmeztetés
A fejlemények felülmúlták a várakozásokat: a problémára vonatkozó nyilvános bizonyíték legalább egy hónapja elérhető volt, mire a Fortinet hivatalosan reagált. A szóban forgó hiba (CVE-2025-64446), amely a FortiWeb webalkalmazás-tűzfalat érinti, már október eleje óta ismert a kiberbiztonsági közösségben, de csak november közepén jelent meg róla részletes riasztás, amikor a gyártó elismerte, hogy aktívan kihasználják. A kritikus biztonsági rést a FortiWeb 8.0.2 verziójában javították, ugyanakkor a korábbi verziókat továbbra is célba veszik a támadók.
Tömeges kihasználás, titkos admin-fiókok
Úgy tűnik, a támadók automatizált módszerekkel tömegesen támadják a sebezhető eszközöket. A behatolók fő célja, hogy új adminisztrátori fiókot hozzanak létre, így tartósan hozzáférhessenek a rendszerekhez. Becslések szerint világszerte legalább 80 000 FortiWeb tűzfal érhető el az interneten, amelyek közül sok nem frissítette a szükséges javítást. Független biztonsági kutatók szerint a támadók már október 6-án elkezdték kihasználni ezt a sérülékenységet.
Októbertől tartó veszély, gyorsaságot követel
A vizsgálatok szerint a biztonsági rés lehetőséget ad arra, hogy a támadó adminisztrátorként hajtson végre parancsokat, így teljesen átveheti a rendszer irányítását. Bár a szeptemberben kiadott 8.0.2-es verzióban már javították a hibát, a sebezhető eszközökön még mindig zajlanak támadások. Biztonsági szakemberek mindenkit sürgetnek, hogy azonnal telepítsék a frissítést, mivel a tapasztalatok szerint azok, akik még nem tették meg, nagy valószínűséggel már áldozattá váltak.
Félreértelmezett javítás, késői kommunikáció
A hibát először egy kiberbiztonsági cég, a Defused és egy független kutató, Benjamin Harris jelezte, akik szerint a Fortinet eleinte csendben próbálta orvosolni a sebezhetőséget. Az is előfordulhat, hogy a támadók már a javításból visszakövetkeztették a sérülékenység részleteit. Mivel a Fortinet csak későn figyelmeztette ügyfeleit, sok rendszergazda maradt tájékozatlan a veszélyről és a javítás fontosságáról. Az ügy továbbra is alakul, így a közeljövőben további részletek várhatók.
