Výsledky hledání

výrobce: Fortinet v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

58 karet z 58 položek

6

Zranitelnosti opraveny v Fortinet FortiWeb

Vydavatel Fortinet opravil více zranitelností v produktu FortiWeb. První se týká nesprávného ověřování identity v GUI a CLI rozhraní, kterou může zneužít nezauthentizovaný útočník pomocí libovolných přihlašovacích údajů a obejít tak autentizační mechanismy. Druhá zranitelnost v WAF modulu umožňuje obejití vstupních restrikcí specifickými požadavky, čímž dochází k podkopání účinnosti bezpečnostních pravidel.

Fortinet NL

NCSC-NL ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Zranitelnost v Fortinet FortiManager

Zdroj uvádí, že Fortinet opravil zranitelnost v produktech FortiManager a FortiManager Cloud verze 7.2.5 až 7.6.1. Jedná se o 'authentication bypass' (přihlášení) via alternativní kanál, kterou lze zneužít speciálně formátovanými FGFM-požadavky; externí útočník s platným certifikátem se tak může vydávat za spravované zařízení FortiGate.

Fortinet NL

NCSC-NL ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost v Fortinet FortiClient opravena

Zdroj uvádí, že Fortinet opravil zranitelnost typu buffer overflow v FortiClient pro Windows, která vzniká při zpracování DNS response paketů. Neověřený útočník může poslat škodlivé DNS odpovědi a dosáhnout spuštění libovolného kódu v kontextu aplikace.

Fortinet NL

NCSC-NL ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

9

Bezpečnostní poradce Fortinetu (AV26-812)

Podle kanadského Cyber Centre je zranitelnost zasahující více produktů Fortinetu: FortiClient Windows (verze 7.2.11 a starší, 7.4.3 a starší), FortiManager (verze 7.61, 7.4.5 a 7.2.9 a starší), FortiManager Cloud (verze 7.61, 7.4.5 a 7.2.9 a starší) a FortiWeb (verze 8.0.2, 7.6.6, 7.4.11 a 7.2.12 a starší). Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

Fortinet CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Zranitelnosti v Siemens RUGGEDCOM APE1808

Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.

EPSS 0.00 CVSS 6.1 CVE-2026-23573 CVE-2026-59839 Siemens Fortinet výroba a průmysl energetika doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Zranitelnost DoS útoku v UI FortiOS

Zdroj uvádí, že zranitelnost CWE-770 v FortiOS umožňuje neověřenému útočníkovi provádět pomalý HTTP DoS útok na webové rozhraní prostřednictvím speciálně vytvořených HTTP požadavků. CVSS skóre je 5,0.

CVSS 5.0 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Slabší autentizace ve FortiManager přes CLI

Zdroj uvádí zranitelnost v FortiManageru a FortiManager Cloud (CVSSv3 skóre 7,3), která umožňuje neověřenému útočníkovi s platným certifikátem vydávat se za libovolné zařízení FortiGate spravované FortiManagerem, pokud je nastaven konkrétní přepínač CLI.

CVSS 7.3 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

1

11

Přetečení bufferu v logu Fortinetě

Zdroj uvádí, že chyba se skórem CVSS 5,9 postihuje FortiOS, FortiProxy a FortiPAM. Stack-based buffer overflow (CWE-121) umožňuje autentizovanému útočníkovi s právy obejít ochranu zásobníku a ASLR k provedení libovolného kódu prostřednictvím speciálně vytvořených HTTP požadavků.

CVSS 5.9 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Reflexivní XSS v SSL-VPN Fortinetu

Zdroj uvádí zranitelnost typu Cross-site Scripting (CWE-79) s skóre CVSSv3 6,1 v SSL-VPN součástí produktů FortiOS, FortiProxy, FortiPAM a FortiSwitch-Manager Agentless, která by mohla autentizovanému vzdálenému uživateli umožnit vykonání kódu či příkazů prostřednictvím upravených požadavků.

CVSS 6.1 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnost Path Traversal ve Fortnetu umožňuje smazání souborů

Zdroj uvádí zranitelnost Path Traversal v produktech FortiOS, FortiPAM, FortiProxy a FortiSwitch Manager (CVSS 5.0), která může privilegovanému ověřenému útočníkovi s fyzickým přístupem ke zařízení umožnit smazání souborového systému prostřednictvím speciálně vytvořených příkazů CLI.

CVSS 5.0 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Injection hlaviček v ověřovacím formuláři captive portálu

Zdroj uvádí, že Fortinet zjistila zranitelnost umožňující vkládání libovolných HTTP hlaviček v ověřovacím formuláři captive portálu v produktech FortiOS a FortiProxy. Podle zdroje by útočník, který by mohl zachytit a změnit autentifikační požadavek uživatele, mohl tímto způsobem injektovat libovolné hlavičky.

CVSS 3.1 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Chyba čtení paměti v démonech FortiOS

Zdroj uvádí, že zranitelnost umožňující čtení paměti (CVSSv3 skóre 4,1) postihuje FortiOS, FortiProxy a FortiSASE. Ověřený útočník by mohl odeslat speciálně zpracovaný požadavek a získat část paměti zařízení v odpovědi.

CVSS 4.1 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

2

Informace a doporučení k bezpečnosti brandvězů

Podle CERT-SE jsou brandvězdy opakovaným terčem kybernetických útoků. Zdroj uvádí případ zranitelnosti FortiBleed, kterou útočníci zneužívají ke zneužívání uniklých přihlašovacích údajů v masovém měřítku. CERT-SE proto vydal informace a doporučení pro ohrožené organizace ve Švédsku.

Fortinet SE

CERT-SE ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Vlna útoků na FortiGate zařízení – FortiBleed

Zdroj uvádí, že společnost Fortinet potvrdila útok nazvaný FortiBleed, který se nejedná o zneužívání nové zranitelnosti, ale o využití přihlašovacích údajů z předchozích incidentů a hrubou silou proti zařízením se slabými hesly a bez vícefaktorového ověřování. Útoky jsou úspěšné zejména proto, že hesla administrátorů ve verzích FortiOS do 7.2.11, 7.4.8 a 7.6.1 byla hashována slabším SHA-256 procesem.

KEV ✓ EPSS 0.86 CVE-2025-59718 CVE-2025-59719 CVE-2026-24858 Fortinet telekomunikace AT

CERT.at ·

shrnutí generováno strojově za 0,0049 USD — otevřít originál

2

Desítky tisíc firewallů Fortinet kompromitovány

Bezpečnostní výzkumníci upozornili na kampaň, při níž mělo být kompromitováno téměř 74 000 firewallů a VPN bran Fortinet v 194 zemích. Útočníci automatizovaně vyhledávali veřejně dostupná administrační rozhraní, získávali konfigurace a offline prolámávali přístupové údaje; zasaženy jsou nadnárodní společnosti, státní instituce i provozovatelé kritické infrastruktury.

Fortinet veřejná správa energetika vodárenství telekomunikace CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

1

3

Injekce příkazů OS v webovém rozhraní FortiSandbox

Zdroj (Fortinet PSIRT) uvádí zranitelnost se skóre CVSSv3 9,1 v webovém rozhraní produktů FortiSandbox, FortiSandbox Cloud a FortiSandbox PaaS. Podle něj nesprávné neutralizování speciálních znaků v příkazech OS (CWE-78) umožňuje neautentizovanému útočníkovi provádět neoprávněné příkazy prostřednictvím speciálně vytvořených HTTP požadavků.

CVSS 9.1 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Chyba v kontrole přístupu v API FortiPortalu

Zdroj uvádí, že v API endpoints FortiPortalu existuje zranitelnost s nedostatečnou kontrolou přístupu (CVE CWE-284, CVSS 6.2), kterou by mohl zneužít vzdálený útočník s rolí organizačního uživatele k získání citlivých údajů o konfiguraci sítě.

CVSS 6.2 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

11

SQL injection ve FortiNDR

Zdroj uvádí zranitelnost typu SQL injection v produktu FortiNDR (CVSS 5.1), která by mohla ověřenému útočníkovi umožnit provádění libovolných SQL příkazů na vybraných databázích a tabulkách prostřednictvím speciálně připravených HTTP požadavků.

CVSS 5.1 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Injekce OS příkazů v CLI FortiAP

Zdroj uvádí zranitelnost typu injekce OS příkazů v rozhraní CLI produktů FortiAP a FortiAP-W2. Podle něj mohou ověření útočníci pomocí speciálně vytvořeného příkazu CLI provést neoprávněný kód nebo příkazy.

CVSS 6.5 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Chybné globální autorizace ve FortiSandbox

Zdroj uvádí, že zranitelnost typu chybějící autorizace (CWE-862) s CVSS skóre 9,1 v WEB UI FortiSandbox, FortiSandbox Cloud a FortiSandbox PaaS umožňuje neověřenému útočníkovi provádět neoprávněný kód nebo příkazy prostřednictvím HTTP požadavků.

CVSS 9.1 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnost DoS v Fortinet produktech

Podle Fortinet PSIRT existuje zranitelnost v FortiAnalyzer a FortiManager API umožňující ověřenému útočníkovi způsobit zhroucení systému prostřednictvím speciálně vytvořených HTTP požadavků. Zranitelnost má CVSS skóre 5,2.

CVSS 5.2 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Vkládání příkazů v CLI Fortietu

Podle společnosti Fortinet existuje zranitelnost typu injektování OS příkazů v CLI produktů FortiAP, FortiAP-U a FortiAP-W2, která by mohla umožnit autentizovanému privilegovanému útočníkovi provést neoprávněný kód či příkazy prostřednictvím upravených CLI požadavků.

CVSS 6.1 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Čtení libovolných log souborů v administrační rozhraní Fortinet

Zdroj uvádí zranitelnost typu 'Argument Injection' v uživatelském rozhraní FortiDeceptor, kterou by autentizovaný útočník s minimálně oprávněním čtení v administraci mohl zneužít k přečtení log souborů prostřednictvím speciálně vytvořených HTTP požadavků. Závažnost (CVSS) je 4,0.

CVSS 4.0 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

1

Nástroje Nightmare-Eclipse v reálném útoku

Společnost Huntress zaznamenala využití nástrojů Nightmare-Eclipse (BlueHammer, RedSun a UnDefend) v praktickém útoku, kde byl počáteční přístup získán prostřednictvím kompromitace FortiGate VPN a následovány průzkumné příkazy a pravděpodobná tunelizační aktivita.

Fortinet US

Huntress ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

8

Heap overflow v démonu oftpd

Zdroj uvádí, že v démonu oftpd řešení FortiAnalyzer Cloud existuje zranitelnost 'heap-based buffer overflow' (CWE-122) s hodnocením CVSSv3 7,3. Podle vydavatele ji může zneužít vzdálený neověřený útočník k provedení libovolného kódu prostřednictvím speciálně vytvořených požadavků, přičemž úspěšné zneužití by vyžadovalo rozsáhlou přípravu kvůli ASLR a segmentaci sítě.

CVSS 7.3 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Cleartext údaje v konektorech FortiSOAR

Zdroj uvádí, že zranitelnost typu 'Storing Passwords in a Recoverable Format' v FortiSOAR umožňuje ověřenému útočníkovi získat hesla pro více instalovaných konektorů prostřednictvím modifikace adresy serveru v konfiguraci. CVSS skóre je 4.1.

CVSS 4.1 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Libovolné smazání adresáře v Fortinet FortiSandbox

Zdroj uvádí zranitelnost typu path traversal v produktech FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS a FortiSandbox Cloud WEB UI s CVSS skóre 6,2. Podle vydavatele ji může zneužít privilegovaný útočník se super-admin profilem a přístupem CLI k smazání libovolného adresáře prostřednictvím speciálně upravených HTTP požadavků.

CVSS 6.2 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Opakování 2FA požadavku bez platného tokenu v FortiSOAR

Podle Fortinet PSIRT lze v webovém rozhraní FortiSOAR obejít autentifikaci chybou v ověřování (CVE-287) tím, že se zachycená 2FA požadavka zopakuje. Útok vyžaduje zachycení a dešifrování autentifikačního provozu a přesný čas opakování před vypršením platnosti tokenu; zranitelnost má skóre CVSSv3 6,7.

CVSS 6.7 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál