Rilevato possibile sfruttamento attivo di vulnerabilità già note in prodotti Fortinet
Cybersecurity Classified by Officially
Rilevato possibile sfruttamento attivo di vulnerabilità già note in prodotti Fortinet
Lo scorso dicembre, Fortinet ha rilasciato aggiornamenti di sicurezza finalizzati alla mitigazione delle vulnerabilità CVE-2025-59718 e CVE-2025-59719. Tuttavia, recenti osservazioni indicano che tali aggiornamenti potrebbero non risultare pienamente efficaci in specifici scenari. Sono stati infatti riscontrati possibili casi di bypass delle patch, caratterizzati da accessi SSO malevoli che consentirebbero la creazione di account amministrativi non autorizzati su dispositivi FortiGate, inclusi sistemi aggiornati all’ultima versione resa disponibile dal vendor. Al momento, queste evidenze sono in fase di analisi e non risultano ancora confermate ufficialmente da Fortinet.
Lo scorso dicembre, Fortinet ha rilasciato aggiornamenti di sicurezza finalizzati alla mitigazione delle vulnerabilità CVE-2025-59718 e CVE-2025-59719. Tuttavia, recenti osservazioni indicano che tali aggiornamenti potrebbero non risultare pienamente efficaci in specifici scenari. Sono stati infatti riscontrati possibili casi di bypass delle patch, caratterizzati da accessi SSO malevoli che consentirebbero la creazione di account amministrativi non autorizzati su dispositivi FortiGate, inclusi sistemi aggiornati all’ultima versione resa disponibile dal vendor. Al momento, queste evidenze sono in fase di analisi e non risultano ancora confermate ufficialmente da Fortinet.
In particolare la non corretta risoluzione delle succitate vulnerabilità - di tipo “Authentication Bypass” con score CVSS v3.1 pari a 9.1 - già trattate nell’ambito del AL03/251210/CSIRT-ITA, consentirebbe a un attaccante remoto non autenticato, tramite risposte SAML opportunamente predisposte, di bypassare l’autenticazione FortiCloud SSO, ottenere accesso amministrativo e creare account non autorizzati sui dispositivi interessati.
Questo CSIRT raccomanda di eseguire le seguenti azioni di mitigazione:
This is an extract. The publication continues at the source.
Read the original at the source: https://www.acn.gov.it/portale/w/rilevato-possibile-sfruttamento-attivo-di-vulnerabilita-gia-note-in-prodotti-fortinet
Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- Agenzia per la Cybersicurezza Nazionale — imported from official source
- Official source
- https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
- Imported
- September 24, 2026 11:30
- Versions
- 1 recorded
- Identity
https://www.acn.gov.it/portale/w/rilevato-possibile-sfruttamento-attivo-di-vulnerabilit...