📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Tietoturvahaavoittuvuus mahdollistaa pääsyn FortiCloud SSO -järjestelmään

Tietoturvayritys Picus Security on tunnistanut kriittisen haavoittuvuuden (CVE-2025-59718) FortiCloudin kertakirjautumisjärjestelmässä, joka voi sallia luvattoman pääsyn.

24. syyskuuta 2026

Tietoturvayritys Picus Security on tunnistanut kriittisen haavoittuvuuden, joka on nimetty CVE-2025-59718:ksi. Se koskee FortiCloudin kertakirjautumisominaisuutta (SSO) ja mahdollistaa luvattomien etähyökkääjien pääsyn järjestelmään ilman asianmukaista tunnistautumista.

Haavoittuvuus luokitellaan kryptografisen allekirjoituksen virheelliseksi todentamiseksi (CWE-347). Hyökkääjät voivat hyödyntää sitä lähettämällä muokatun SAML-paketin (Security Assertion Markup Language) /remote/saml/login -päätepisteeseen. Tämä huijaa järjestelmää hyväksymään väärennetyn tunnistautumispyynnön ja myöntämään hyökkääjälle järjestelmänvalvojan oikeudet.

Kyseinen haavoittuvuus vaikuttaa useisiin Fortinetin tuotteisiin, mukaan lukien FortiOS, FortiProxy, FortiSwitchManager ja FortiWeb. Vaikka FortiCloud SSO ei ole oletusarvoisesti käytössä, se aktivoituu automaattisesti, kun laite rekisteröidään FortiCareen, ellei käyttäjä erikseen estä sitä.

Picus Security on julkaissut tiedot haavoittuvuudesta auttaakseen organisaatioita testaamaan ja parantamaan tietoturvaansa. Yritys tarjoaa simulaatiotyökaluja, joilla voidaan testata puolustuskykyä tällaisia hyökkäyksiä vastaan. Haavoittuvuuden korjaamiseksi suositellaan tarkistamaan Fortinetin julkaisemat turvallisuuspäivitykset ja varmistamaan, että käytössä olevat asetukset ovat turvallisia.

Alkuperäinen lähde: picussecurity.com