Rilevato possibile sfruttamento attivo di vulnerabilità già note in prodotti Fortinet

Imported from official source

Advisory

Cybersecurity Classified by Officially

Rilevato possibile sfruttamento attivo di vulnerabilità già note in prodotti Fortinet

Lo scorso dicembre, Fortinet ha rilasciato aggiornamenti di sicurezza finalizzati alla mitigazione delle vulnerabilità CVE-2025-59718 e CVE-2025-59719. Tuttavia, recenti osservazioni indicano che tali aggiornamenti potrebbero non risultare pienamente efficaci in specifici scenari. Sono stati infatti riscontrati possibili casi di bypass delle patch, caratterizzati da accessi SSO malevoli che consentirebbero la creazione di account amministrativi non autorizzati su dispositivi FortiGate, inclusi sistemi aggiornati all’ultima versione resa disponibile dal vendor. Al momento, queste evidenze sono in fase di analisi e non risultano ancora confermate ufficialmente da Fortinet.

Lo scorso dicembre, Fortinet ha rilasciato aggiornamenti di sicurezza finalizzati alla mitigazione delle vulnerabilità CVE-2025-59718 e CVE-2025-59719. Tuttavia, recenti osservazioni indicano che tali aggiornamenti potrebbero non risultare pienamente efficaci in specifici scenari. Sono stati infatti riscontrati possibili casi di bypass delle patch, caratterizzati da accessi SSO malevoli che consentirebbero la creazione di account amministrativi non autorizzati su dispositivi FortiGate, inclusi sistemi aggiornati all’ultima versione resa disponibile dal vendor. Al momento, queste evidenze sono in fase di analisi e non risultano ancora confermate ufficialmente da Fortinet.

In particolare la non corretta risoluzione delle succitate vulnerabilità - di tipo “Authentication Bypass” con score CVSS v3.1 pari a 9.1 - già trattate nell’ambito del AL03/251210/CSIRT-ITA, consentirebbe a un attaccante remoto non autenticato, tramite risposte SAML opportunamente predisposte, di bypassare l’autenticazione FortiCloud SSO, ottenere accesso amministrativo e creare account non autorizzati sui dispositivi interessati.

Questo CSIRT raccomanda di eseguire le seguenti azioni di mitigazione:

This is an extract. The publication continues at the source.

Read the original at the source: https://www.acn.gov.it/portale/w/rilevato-possibile-sfruttamento-attivo-di-vulnerabilita-gia-note-in-prodotti-fortinet

Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
Agenzia per la Cybersicurezza Nazionale — imported from official source
Official source
https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
Imported
September 24, 2026 11:30
Versions
1 recorded
Identity
https://www.acn.gov.it/portale/w/rilevato-possibile-sfruttamento-attivo-di-vulnerabilit...

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.