Tietoturvahaavoittuvuus mahdollistaa pääsyn FortiCloud SSO -järjestelmään
Tietoturvayritys Picus Security on tunnistanut kriittisen haavoittuvuuden (CVE-2025-59718) FortiCloudin kertakirjautumisjärjestelmässä, joka voi sallia luvattoman pääsyn.
Tietoturvayritys Picus Security on tunnistanut kriittisen haavoittuvuuden, joka on nimetty CVE-2025-59718:ksi. Se koskee FortiCloudin kertakirjautumisominaisuutta (SSO) ja mahdollistaa luvattomien etähyökkääjien pääsyn järjestelmään ilman asianmukaista tunnistautumista.
Haavoittuvuus luokitellaan kryptografisen allekirjoituksen virheelliseksi todentamiseksi (CWE-347). Hyökkääjät voivat hyödyntää sitä lähettämällä muokatun SAML-paketin (Security Assertion Markup Language) /remote/saml/login -päätepisteeseen. Tämä huijaa järjestelmää hyväksymään väärennetyn tunnistautumispyynnön ja myöntämään hyökkääjälle järjestelmänvalvojan oikeudet.
Kyseinen haavoittuvuus vaikuttaa useisiin Fortinetin tuotteisiin, mukaan lukien FortiOS, FortiProxy, FortiSwitchManager ja FortiWeb. Vaikka FortiCloud SSO ei ole oletusarvoisesti käytössä, se aktivoituu automaattisesti, kun laite rekisteröidään FortiCareen, ellei käyttäjä erikseen estä sitä.
Picus Security on julkaissut tiedot haavoittuvuudesta auttaakseen organisaatioita testaamaan ja parantamaan tietoturvaansa. Yritys tarjoaa simulaatiotyökaluja, joilla voidaan testata puolustuskykyä tällaisia hyökkäyksiä vastaan. Haavoittuvuuden korjaamiseksi suositellaan tarkistamaan Fortinetin julkaisemat turvallisuuspäivitykset ja varmistamaan, että käytössä olevat asetukset ovat turvallisia.