Sicherheitslücke ermöglicht Umgehung der Authentifizierung in FortiCloud SSO
Picus Security hat eine kritische Schwachstelle, CVE-2025-59718, in FortiClouds Single Sign-On-Funktion identifiziert, die potenziell unbefugten administrativen Zugriff ermöglicht.
Das Cybersicherheitsunternehmen Picus Security hat eine kritische Schwachstelle mit der Bezeichnung CVE-2025-59718 offengelegt, die die Single Sign-On (SSO)-Funktion von FortiCloud betrifft. Diese Lücke ermöglicht es nicht authentifizierten Fernangreifern, Administratorrechte zu erlangen.
Die Schwachstelle ist unter der Kategorie "Improper Verification of Cryptographic Signature" (CWE-347) eingestuft. Angreifer können diese ausnutzen, indem sie ein speziell präpariertes SAML-Paket (Security Assertion Markup Language) an den Endpunkt /remote/saml/login senden. Dies veranlasst das System, eine gefälschte Authentifizierungsanfrage zu akzeptieren und dem Angreifer Administratorrechte zu gewähren.
Das Problem betrifft mehrere Produkte von Fortinet, darunter FortiOS, FortiProxy, FortiSwitchManager und FortiWeb. Obwohl FortiCloud SSO nicht standardmäßig aktiviert ist, wird die Funktion automatisch aktiviert, wenn ein Gerät bei FortiCare registriert wird, es sei denn, der Benutzer deaktiviert sie ausdrücklich. Picus Security hat Details zu der Schwachstelle veröffentlicht, um Organisationen bei der Prüfung und Verbesserung ihrer Sicherheitslage zu unterstützen. Das Unternehmen bietet Simulationstools an, mit denen Abwehrmaßnahmen gegen solche Angriffe getestet werden können. Die Behebung umfasst die Überprüfung auf Sicherheitsupdates von Fortinet und die Sicherstellung sicherer Konfigurationseinstellungen.