فورتینت بهطور رسمی تأیید کرد که در حال رفع کامل آسیبپذیری دور زدن احراز هویت FortiCloud SSO است، پس از گزارشهایی مبنی بر سوءاستفاده تازه از این نقص امنیتی در فایروالهای کاملاً بهروزرسانیشده. کارل ویندزور، مدیر ارشد امنیت اطلاعات فورتینت، اعلام کرد که در ۲۴ ساعت گذشته، موارد متعددی شناسایی شده که حمله به دستگاههایی صورت گرفته که به آخرین نسخه ارتقا یافته بودند، که نشاندهنده مسیر حمله جدیدی است. این فعالیتها در واقع دور زدن وصلههای امنیتی است که برای رفع آسیبپذیریهای CVE-2025-59718 و CVE-2025-59719 ارائه شده بود – نقصهایی که امکان دور زدن احراز هویت SSO از طریق پیامهای SAML دستکاریشده را فراهم میکردند.
مهاجمان با استفاده از حسابهای کاربری با نامهای “[email protected]” و “[email protected]” وارد سیستمها شده، حسابهای عمومی برای ماندگاری ایجاد کرده، تغییرات پیکربندی برای دسترسی VPN اعمال کرده و پیکربندیهای فایروال را به آدرسهای IP مختلف منتقل کردهاند. فورتینت بهعنوان اقدامات کاهشی، محدودسازی دسترسی مدیریتی دستگاههای شبکه از طریق اینترنت و غیرفعالسازی ورود FortiCloud SSO را توصیه کرده و تأکید کرده که این مشکل تنها به FortiCloud SSO محدود نبوده و بر تمام پیادهسازیهای SAML SSO قابل اعمال است.
کلمات کلیدی : فورتینت, آسیبپذیری امنیتی, احراز هویت, فایروال, SAML SSO, حمله سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.