Výsledky hledání

výrobce: Fortinet× v celém archivu zrušit filtry

82 karet z 84 položek · strana 1 z 2 CZ · EN/orig

1

Mnohočetné zranitelnosti v produktech Fortinet

Francouzský národní kyberbezpečnostní úřad CERT-FR informuje o odhalení několika zranitelností v produktech Fortinet. Tyto chyby mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění i vzdálené vyvolání odepření služby.

EPSS 0.01 CVE-2026-22575 CVE-2026-26084 CVE-2026-84385 CVE-2026-84386 CVE-2026-84387 CVE-2026-84388 CVE-2026-84389 CVE-2026-84390 CVE-2026-84391 CVE-2026-84392 CVE-2026-84393 Fortinet FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans les produits Fortinet (11 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Opravená zranitelnost ve Fortinet FortiOS je aktivně zneužívána

Fortinet opravil zranitelnost v démonu cw_acd systémů FortiOS a FortiSwitchManager, která neautentizovaným vzdáleným útočníkům umožňuje spouštět libovolný kód. Podle aktualizace zařadila americká agentura CISA tuto chybu do katalogu aktivně zneužívaných zranitelností a doporučuje se okamžitá aplikace oprav.

Fortinet NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0015 [1.01] [M/H] Kwetsbaarheid verholpen in Fortinet FortiOS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

10

Bezpečnostní varování pro produkty Fortinet (aktualizace)

Kanadské centrum pro kybernetickou bezpečnost aktualizovalo varování k produktům Fortinet poté, co agentura CISA zařadila zranitelnost CVE-2025-25249 do katalogu aktivně zneužívaných chyb. Problémy se týkají systémů FortiFone, FortiOS, FortiSASE, FortiSIEM a FortiSwitchManager.

KEV ✓ EPSS 0.45 CVE-2025-25249 CVE-2025-47855 CVE-2025-64155 Fortinet CA

tg: zneužíváno tg: zranitelnost

· Cyber Centre Kanada · Fortinet security advisory (AV26-023) - Update 1

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Bezpečnostní upozornění pro produkty Fortinet (AV26-898)

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Fortinet, mezi něž patří FortiOS, FortiProxy, rozšíření FortiPAM pro Chrome, FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS a FortiMonitorOnSight. Zdroj doporučuje uživatelům a správcům prostudovat vydaná doporučení a aplikovat potřebné aktualizace.

Fortinet CA

tg: zranitelnost

· Cyber Centre Kanada · Fortinet security advisory (AV26-898)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

CISA přidala čtyři aktivně zneužívané zranitelnosti do katalogu KEV

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).

KEV ✓ EPSS 0.76 CVE-2025-25249 CVE-2026-19490 CVE-2026-20079 CVE-2026-87491 Fortinet Citrix Google Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE Opravy zranitelností v produktech Fortinet Forti

Fortinet opravil zranitelnosti v řadě produktů včetně FortiAnalyzer, FortiOS, FortiSandbox a dalších. Nejzávažnější chyba CVE-2026-26084 s CVSS 8,9 představuje autorizační problém ve FortiSandbox, který neautentizovanému útočníkovi umožňuje získat citlivé informace přes síť pomocí speciálně vytvořených HTTP požadavků.

EPSS 0.00 CVSS 8.9 CVE-2026-26084 Fortinet NL FI

tg: zranitelnost

· NCSC-NL · NCSC-2026-0355 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet Forti-producten · NCSC-FI · FortiSandbox Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive Information

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Zranitelnost vzdáleného spuštění kódu ve Fortinet FortiSandbox

V řešení Fortinet FortiSandbox byla zjištěna zranitelnost typu command injection s označením CVE-2026-84387, která autentizovaným vzdáleným útočníkům umožňuje spustit libovolný kód. ZDI chybě přiřadila skóre CVSS 7.2.

EPSS 0.01 CVSS 7.2 CVE-2026-84387 Fortinet US FI

tg: zranitelnost

· Zero Day Initiative · ZDI-26-645: Fortinet FortiSandbox write_remote_backup_to_crontab cronValue Command Injection Remote Code Execution Vulnerability · NCSC-FI · FortiSandbox Cron Job Injection in Remote Backup

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba ověřování certifikátů v systémech FortiOS a FortiProxy

Ve funkcionalitě Agentless ZTNA portal v systémech FortiOS a FortiProxy byla zjištěna zranitelnost nesprávného ověřování certifikátů s označením CVE-2026-84393. Vzdálený neautentizovaný útočník může podle zdroje provést útok typu Man-in-the-Middle na komunikaci mezi ZTNA portálem a cílovým backendovým webem.

EPSS 0.00 CVSS 7.3 CVE-2026-84393 Fortinet FI

tg: zranitelnost

· NCSC-FI · FortiOS & FortiProxy ZTNA Portal Improper Certificate Validation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Kritická zranitelnost ve webovém portálu FortiMonitorOnSight

Finský NCSC informuje o kritické chybě CVE-2026-84390 s CVSS 9.6 ve webovém portálu FortiMonitorOnSight, kde je JWT pro autentizaci podepisován statickým klíčem. Vzdálený neautentizovaný útočník tak může obejít ověření identity pomocí podvrženého nebo znovu použitého tokenu; k dispozici je již oficiální oprava.

EPSS 0.01 CVSS 9.6 CVE-2026-84390 Fortinet FI

tg: zranitelnost tp: identita

· NCSC-FI · FortiMonitorOnSight JWT used for authentication in web GUI signed with static key

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Chyba autentizace ve Fortinet Privileged Access Agent a FortiPAM

Podle NCSC-FI umožňuje kritická zranitelnost nesprávného ověření CVE-2026-84388 v rozšíření Fortinet Privileged Access Agent pro prohlížeč Chrome vzdálenému neautentizovanému útočníkovi přesměrovat provoz uživatele přes vlastní servery při návštěvě škodlivého webu. Náprava vyžaduje aktualizaci FortiPAM na verzi 1.9.1 nebo 1.8.4 a rozšíření pro Chrome na verzi 8.0.1.123 či vyšší.

CVSS 9.1 CVE-2026-84388 Fortinet FI

tg: zranitelnost

· NCSC-FI · Improper Authentication of FortiPAM Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

CISA zařadila zranitelnost produktů Fortinet do katalogu KEV

Agentura CISA přidala zranitelnost CVE-2025-25249 v produktech společnosti Fortinet do katalogu aktivně zneužívaných zranitelností KEV. Zranitelnost spočívá v přetečení vyrovnávací paměti na haldě a termín pro nápravu byl stanoven na 12. září 2026.

KEV ✓ EPSS 0.02 CVE-2025-25249 Fortinet US

tg: zneužíváno tg: zranitelnost

· CISA KEV · Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability (CVE-2025-25249)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

11

Chyba ověřování certifikátů v portálu ZTNA systémů FortiOS a FortiProxy

Podle bezpečnostního oznámení obsahuje bezagentový portál ZTNA v systémech FortiOS a FortiProxy zranitelnost nesprávného ověření certifikátu s hodnocením CVSSv3 7,3. Vzdálený neautentizovaný útočník může této chyby využít k provedení útoku typu Man-in-the-Middle na komunikační kanál mezi portálem ZTNA a cílovým backendovým webem.

CVSS 7.3 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · ZTNA Portal Improper Certificate Validation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Obejití schvalovacího procesu relací workflow ve FortiManageru

Podle bezpečnostního týmu společnosti Fortinet obsahuje produkt FortiManager zranitelnost nesprávného řízení přístupu [CWE-284] s hodnocením CVSSv3 4.7. Chyba může administrátorovi umožnit obejít proces schvalování relací workflow pomocí upravených HTTP nebo HTTPS požadavků.

CVSS 4.7 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Workflow session email approval process bypass

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Nekontrolovaná spotřeba prostředků v SNMP u FortiAnalyzeru

Společnost Fortinet informovala o zranitelnosti typu 'Use of Uninitialized Variable' (CWE-457) v SNMP démonu produktu FortiAnalyzer se skóre CVSSv3 5.9. Vzdálený ověřený útočník s uživatelským oprávněním může chybu zneužít k vyvolání odepření služby pomocí SNMP požadavků GETBULK.

CVSS 5.9 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Uncontrolled Resource Consumption in SNMP

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost ve webovém rozhraní FortiSandbox umožňuje přístup k citlivým datům

Podle bezpečnostního oznámení společnosti Fortinet obsahuje webové rozhraní produktů FortiSandbox, FortiSandbox Cloud a FortiSandbox PaaS zranitelnost nesprávného řízení přístupu s hodnocením CVSSv3 8.9. Neautentizovaný útočník může pomocí speciálně vytvořených HTTP požadavků získat přístup k citlivým informacím.

CVSS 8.9 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive Information

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost typu open redirect ve FortiSIEM

Podle společnosti Fortinet obsahuje produkt FortiSIEM zranitelnost typu 'open redirect' s CVSS skóre 2.8. Přihlášený útočník může pomocí speciálně vytvořených HTTP požadavků způsobit přesměrování uživatele na libovolnou webovou stránku.

CVSS 2.8 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Open Redirect on FortiSIEM

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Dereference nulového ukazatele v produktech Fortinet

Podle společnosti Fortinet může zranitelnost typu 'NULL Pointer Dereference' (CWE-476) v systémech FortiOS, FortiProxy a FortiPAM umožnit autentizovanému útočníkovi shodit démona httpsd pomocí speciálně vytvořených HTTP požadavků. Chyba má přidělené skóre CVSSv3 o hodnotě 2.5.

CVSS 2.5 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Null Pointer Dereference in Log Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Kritická chyba ve FortiMonitorOnSight umožňuje obejít ověření přes JWT

Podle bezpečnostního týmu Fortinet PSIRT obsahuje webový portál FortiMonitorOnSight zranitelnost CWE-540 s CVSS skóre 9.6 způsobenou citlivými informacemi ve zdrojovém kódu. Vzdálený neautentizovaný útočník může tuto chybu zneužít k obejití autentizace pomocí podvrženého nebo znovu použitého JWT tokenu.

CVSS 9.6 Fortinet US

tg: zranitelnost tp: identita

· Fortinet PSIRT · JWT used for authentication in web GUI signed with static key

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba autentizace serveru FortiPAM v rozšíření pro Chrome

Zdroj uvádí, že zranitelnost nesprávné autentizace v rozšíření Fortinet Privileged Access Agent pro Chrome má skóre CVSSv3 9.1. Vzdálený neautentizovaný útočník může při návštěvě škodlivého webu uživatelem přesměrovat jeho provoz z prohlížeče přes servery pod svou kontrolou.

CVSS 9.1 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Improper Authentication of FortiPAM Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Injektáž cron úloh ve vzdáleném zálohování FortiSandbox

Podle bezpečnostního varování obsahuje FortiSandbox zranitelnost typu 'command injection' se skóre CVSSv3 6.7. Chyba může privilegovanému útočníkovi umožnit spuštění neautorizovaného kódu nebo příkazů prostřednictvím speciálně vytvořených HTTP požadavků.

CVSS 6.7 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Cron Job Injection in Remote Backup

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba řízení přístupu k WebSocket streamům ve FortiSOAR

Podle vydavatele obsahuje FortiSOAR zranitelnost nesprávného řízení přístupu se skóre CVSSv3 4.9. Přihlášený útočník bez jakýchkoli oprávnění může pomocí upravených WebSocket požadavků odebírat streamy a témata nebo do streamu vkládat vysílané zprávy.

CVSS 4.9 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Broken Access control on Websocket streams

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost v ovladači FortiClient pro Windows umožňuje ukončení libovolného procesu

Podle společnosti Fortinet obsahuje ovladač fortimon3 v aplikaci FortiClient pro Windows zranitelnost neověřeného vlastnictví se skóre CVSSv3 4.7. Chyba může autentizovanému útočníkovi umožnit ukončit libovolné procesy prostřednictvím exponovaného komunikačního portu minifiltru.

CVSS 4.7 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Arbitrary process termination from exposed minifilter communication port

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Perimetr pod tlakem: státní aktéři i kyberzločinci zneužívají stejnou infrastrukturu

Společná analýza společností Tenable a SentinelOne odhalila, že státem sponzorovaní útočníci i finančně motivované skupiny nezávisle na sobě cílí na stejná perimetrová zařízení stejných dodavatelů. U dvanácti analyzovaných zranitelností bylo potvrzeno zneužití oběma typy útočníků současně. Zpráva také poukazuje na pomalé tempo oprav, kdy instalace záplat u vysoce prioritních chyb trvá kvůli provozní složitosti paradoxně déle.

Fortinet Citrix Ivanti Palo Alto Networks US

tg: zneužíváno tg: rozbor tp: ransomware tp: špionáž

· Tenable Research · Edge infrastructure under siege: what two independent datasets reveal about who's exploiting your perimeter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

6

Zranitelnosti opraveny v Fortinet FortiWeb

Vydavatel Fortinet opravil více zranitelností v produktu FortiWeb. První se týká nesprávného ověřování identity v GUI a CLI rozhraní, kterou může zneužít nezauthentizovaný útočník pomocí libovolných přihlašovacích údajů a obejít tak autentizační mechanismy. Druhá zranitelnost v WAF modulu umožňuje obejití vstupních restrikcí specifickými požadavky, čímž dochází k podkopání účinnosti bezpečnostních pravidel.

Fortinet NL

· NCSC-NL · NCSC-2026-0300 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiWeb

Shrnutí generováno strojově za 0,0030 USD

Zranitelnost v Fortinet FortiManager

Zdroj uvádí, že Fortinet opravil zranitelnost v produktech FortiManager a FortiManager Cloud verze 7.2.5 až 7.6.1. Jedná se o 'authentication bypass' (přihlášení) via alternativní kanál, kterou lze zneužít speciálně formátovanými FGFM-požadavky; externí útočník s platným certifikátem se tak může vydávat za spravované zařízení FortiGate.

Fortinet NL

· NCSC-NL · NCSC-2026-0299 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiManager

Shrnutí generováno strojově za 0,0027 USD

Více zranitelností v produktech Fortinet

Zdroj uvádí, že v produktech Fortinet byly objeveny zranitelnosti, z nichž některé umožňují vzdálené spuštění libovolného kódu, zvýšení privilegií a vzdálené zamítnutí služby.

EPSS 0.34 CVE-2026-26035 CVE-2026-49975 CVE-2026-70465 CVE-2026-70466 CVE-2026-70467 CVE-2026-70468 CVE-2026-71407 CVE-2026-71408 Fortinet FR

· CERT-FR – avis · Multiples vulnérabilités dans les produits Fortinet (13 août 2026)

Shrnutí generováno strojově za 0,0021 USD

9

Bezpečnostní poradce Fortinetu (AV26-812)

Podle kanadského Cyber Centre je zranitelnost zasahující více produktů Fortinetu: FortiClient Windows (verze 7.2.11 a starší, 7.4.3 a starší), FortiManager (verze 7.61, 7.4.5 a 7.2.9 a starší), FortiManager Cloud (verze 7.61, 7.4.5 a 7.2.9 a starší) a FortiWeb (verze 8.0.2, 7.6.6, 7.4.11 a 7.2.12 a starší). Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

Fortinet CA

· Cyber Centre Kanada · Fortinet security advisory (AV26-812)

Shrnutí generováno strojově za 0,0031 USD

Zranitelnosti v Siemens RUGGEDCOM APE1808

Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.

EPSS 0.00 CVSS 6.1 CVE-2026-23573 CVE-2026-59839 Siemens Fortinet výroba a průmysl energetika doprava US

· CISA Advisories · Siemens RUGGEDCOM APE1808

Shrnutí generováno strojově za 0,0041 USD

Zranitelnost DoS útoku v UI FortiOS

Zdroj uvádí, že zranitelnost CWE-770 v FortiOS umožňuje neověřenému útočníkovi provádět pomalý HTTP DoS útok na webové rozhraní prostřednictvím speciálně vytvořených HTTP požadavků. CVSS skóre je 5,0.

CVSS 5.0 Fortinet US

· Fortinet PSIRT · UI DoS attack

Shrnutí generováno strojově za 0,0022 USD

Zranitelnost přetečení bufferu v FortiOS

Zdroj uvádí zranitelnost přetečení zásobníku v modulu WAD FortiOS, kterou mohou zneužít útočníci bez ověření k provádění libovolného kódu, pokud je explicitní proxy nakonfigurován s Kerberosovým ověřením a povoleným SOCKS.

CVSS 5.1 Fortinet US

· Fortinet PSIRT · Stack buffer overflow in WAD

Shrnutí generováno strojově za 0,0022 USD

1

1

11

Přetečení bufferu v logu Fortinetě

Zdroj uvádí, že chyba se skórem CVSS 5,9 postihuje FortiOS, FortiProxy a FortiPAM. Stack-based buffer overflow (CWE-121) umožňuje autentizovanému útočníkovi s právy obejít ochranu zásobníku a ASLR k provedení libovolného kódu prostřednictvím speciálně vytvořených HTTP požadavků.

CVSS 5.9 Fortinet US

· Fortinet PSIRT · Stack Buffer Overflow in Log Report

Shrnutí generováno strojově za 0,0023 USD

Reflexivní XSS v SSL-VPN Fortinetu

Zdroj uvádí zranitelnost typu Cross-site Scripting (CWE-79) s skóre CVSSv3 6,1 v SSL-VPN součástí produktů FortiOS, FortiProxy, FortiPAM a FortiSwitch-Manager Agentless, která by mohla autentizovanému vzdálenému uživateli umožnit vykonání kódu či příkazů prostřednictvím upravených požadavků.

CVSS 6.1 Fortinet US

· Fortinet PSIRT · SSL-VPN Reflected XSS

Shrnutí generováno strojově za 0,0024 USD

Zranitelnost Path Traversal ve Fortnetu umožňuje smazání souborů

Zdroj uvádí zranitelnost Path Traversal v produktech FortiOS, FortiPAM, FortiProxy a FortiSwitch Manager (CVSS 5.0), která může privilegovanému ověřenému útočníkovi s fyzickým přístupem ke zařízení umožnit smazání souborového systému prostřednictvím speciálně vytvořených příkazů CLI.

CVSS 5.0 Fortinet US

· Fortinet PSIRT · Path traversal in CLI command allows deletion of root file system

Shrnutí generováno strojově za 0,0024 USD

Chyba v ověření certifikátu v komunikaci AD Connectoru s FortiClient EMS

Podle zdroje existuje zranitelnost v FortiClient EMS (CVSS 6.7) spočívající v nesprávném ověření certifikátu, která může umožnit vzdálenému neověřenému útočníkovi vydávat se za AD Connector pomocí platného API klíče.

CVSS 6.7 Fortinet US

· Fortinet PSIRT · Missed certificate verification in AD Connector communication with FortiClient EMS

Shrnutí generováno strojově za 0,0022 USD

Injection hlaviček v ověřovacím formuláři captive portálu

Zdroj uvádí, že Fortinet zjistila zranitelnost umožňující vkládání libovolných HTTP hlaviček v ověřovacím formuláři captive portálu v produktech FortiOS a FortiProxy. Podle zdroje by útočník, který by mohl zachytit a změnit autentifikační požadavek uživatele, mohl tímto způsobem injektovat libovolné hlavičky.

CVSS 3.1 Fortinet US

· Fortinet PSIRT · Header injection in captive portal authentication form

Shrnutí generováno strojově za 0,0024 USD

2

Informace a doporučení k bezpečnosti brandvězů

Podle CERT-SE jsou brandvězdy opakovaným terčem kybernetických útoků. Zdroj uvádí případ zranitelnosti FortiBleed, kterou útočníci zneužívají ke zneužívání uniklých přihlašovacích údajů v masovém měřítku. CERT-SE proto vydal informace a doporučení pro ohrožené organizace ve Švédsku.

Fortinet SE

· CERT-SE · Information och rekommendationer gällande säkerhet kring brandväggar

Shrnutí generováno strojově za 0,0026 USD

Vlna útoků na FortiGate zařízení – FortiBleed

Zdroj uvádí, že společnost Fortinet potvrdila útok nazvaný FortiBleed, který se nejedná o zneužívání nové zranitelnosti, ale o využití přihlašovacích údajů z předchozích incidentů a hrubou silou proti zařízením se slabými hesly a bez vícefaktorového ověřování. Útoky jsou úspěšné zejména proto, že hesla administrátorů ve verzích FortiOS do 7.2.11, 7.4.8 a 7.6.1 byla hashována slabším SHA-256 procesem.

KEV ✓ EPSS 0.86 CVE-2025-59718 CVE-2025-59719 CVE-2026-24858 Fortinet telekomunikace AT

· CERT.at · Update #1: Angriffswelle gegen FortiGate Devices - "FortiBleed"

Shrnutí generováno strojově za 0,0049 USD

2

Desítky tisíc firewallů Fortinet kompromitovány

Bezpečnostní výzkumníci upozornili na kampaň, při níž mělo být kompromitováno téměř 74 000 firewallů a VPN bran Fortinet v 194 zemích. Útočníci automatizovaně vyhledávali veřejně dostupná administrační rozhraní, získávali konfigurace a offline prolámávali přístupové údaje; zasaženy jsou nadnárodní společnosti, státní instituce i provozovatelé kritické infrastruktury.

Fortinet veřejná správa energetika vodárenství telekomunikace CZ

· CSIRT.CZ (CZ.NIC) · Útočníci získali přístup k desítkám tisíc firewallů Fortinet

Shrnutí generováno strojově za 0,0028 USD

1

1

FortiBleed: Útok na přihlašovací údaje zařízení Fortinet

Zdroj uvádí, že útočník provozuje automatizovanou infrastrukturu skánující internet na zařízení Fortinet a pokouší se přihlásit pomocí dříve úniklých či kompromitovaných přihlašovacích údajů. Úspěšná přihlášení jsou zaznamenávána a průběžně ověřována.

Fortinet US

· Wiz Research · FortiBleed: Credential Compromise Campaign Targeting Fortinet Devices (Campaign)

Shrnutí generováno strojově za 0,0023 USD

2

Injekce příkazů OS v webovém rozhraní FortiSandbox

Zdroj (Fortinet PSIRT) uvádí zranitelnost se skóre CVSSv3 9,1 v webovém rozhraní produktů FortiSandbox, FortiSandbox Cloud a FortiSandbox PaaS. Podle něj nesprávné neutralizování speciálních znaků v příkazech OS (CWE-78) umožňuje neautentizovanému útočníkovi provádět neoprávněné příkazy prostřednictvím speciálně vytvořených HTTP požadavků.

CVSS 9.1 Fortinet US

· Fortinet PSIRT · Second-Order OS Command Injection via JSON Input on start vnc feature

Shrnutí generováno strojově za 0,0025 USD