התראת אבטחה – Fortinet – CVE-2025-59718

 

חומרה: קריטית

התראת אבטחה – Fortinet

פרצת אבטחה חמורה במוצרי Fortinet מאפשרת עקיפת מנגנוני אימות והשתלטות על פיירוולים, גם במערכות שעודכנו לגרסאות שתוקנו לכאורה.

תקציר

לפי ההתרעה, מדובר ב־CVE-2025-59718, פגיעות עקיפת אימות במנגנון FortiCloud SSO. לפי הדיווחים, גם FortiOS 7.4.9 ו־7.4.10 עדיין ניתנות לניצול, והתוקפים מצליחים ליצור משתמשי אדמין חדשים דרך מנגנון ה־SSO. :contentReference[oaicite:4]{index=4}

פרטי הפגיעות

  • מוצר: Fortinet / FortiGate
  • CVE: CVE-2025-59718
  • סוג פגיעה: עקיפת אימות במנגנון FortiCloud SSO
  • סטטוס: ניצול פעיל בשטח

איך זה נראה בשטח?

  • התחברויות SSO חשודות ממיילים לא מוכרים
  • יצירת משתמשי אדמין חדשים, לדוגמה “helpdesk”
  • דפוסי תקיפה דומים במספר ארגונים

מה המשמעות לעסק?

כאשר רכיב ניהול מרכזי כמו פיירוול ארגוני נפגע, המשמעות היא חשיפה פוטנציאלית לגישה ניהולית מלאה, שינויי הרשאות, פגיעה בהמשכיות העסקית וסיכון למידע רגיש.

פעולות מומלצות

  • לבטל זמנית התחברות אדמין דרך SSO, אם אינה קריטית
  • לבדוק מיידית משתמשי אדמין חדשים
  • לעבור על שינויי הרשאות ולוגים של התחברויות SSO
  • להתייחס לאירוע כאירוע אבטחה פעיל גם במערכות “מעודכנות”
הערת מומחה:
עדכון גרסה בלבד לא תמיד מספיק. כאשר מנגנון ניהול מרכזי נפגע, יש לצמצם את משטח התקיפה גם במחיר פגיעה זמנית בנוחות.

מקורות

רוצים ליצור קשר?

דווחו לנו על אירוע סייבר בזמן אמת

השאירו פרטים