Fortinet corrige vulnerabilidades do firewall FortiGate que permitiram que hackers roubassem credenciais de empresas


  • SentinelOne relata que explorou falhas do FortiGate NGFW no início de 2026
  • Três bugs críticos (CVE-2025-59718, -59719, -2026-24858) permitiram acesso e persistência do administrador
  • Patches emitidos pela Fortinet; as empresas foram solicitadas a alternar credenciais, aplicar controles robustos e monitorar o movimento lateral

No início deste ano, os cibercriminosos exploraram três vulnerabilidades no FortiGate Next-Generation Firewall (NGFW) para estabelecer persistência e mover-se lateralmente pela rede. Todos os ataques registrados foram interrompidos antes que danos significativos fossem causados, e o FortiGate emitiu patches para mitigar o risco.

Entre dezembro de 2025 e fevereiro de 2026, os pesquisadores de segurança do SentinelOne observaram vários ataques explorando três vulnerabilidades diferentes. Os dois primeiros são seguidos como CVE-2025-59718 e CVE-2025-59719 (pontuação de gravidade 9,8/10), ambos baseados na verificação inadequada de assinaturas criptográficas. Eles permitem que invasores não autenticados enviem um token SAML criado e, assim, obtenham acesso administrativo aos dispositivos FortiGate sem credenciais válidas.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui