فورتینت شروع به انتشار بهروزرسانیهای امنیتی برای رفع یک آسیبپذیری بحرانی در FortiOS کرده است که بهطور فعال در حملات سایبری مورد سوءاستفاده قرار گرفته است. این نقص امنیتی با شناسه CVE-2026-24858 و امتیاز ۹.۴ از ۱۰، مربوط به دور زدن احراز هویت (authentication bypass) در سیستم ورود یکپارچه (SSO) است و محصولات FortiManager و FortiAnalyzer را نیز تحت تأثیر قرار میدهد. بر اساس هشدار فورتینت، مهاجمان با داشتن حساب FortiCloud میتوانند بدون نیاز به احراز هویت به دستگاههای ثبتشده در حسابهای دیگر دسترسی پیدا کنند، مشروط بر اینکه قابلیت FortiCloud SSO فعال باشد.
فورتینت اعلام کرد که دو حساب مخرب FortiCloud را مسدود کرده و قابلیت SSO را موقتاً غیرفعال کرده است. شرکت از کاربران خواسته به نسخههای جدید ارتقا دهند و در صورت مشاهده نشانههای نفوذ، دستگاهها را بهعنوان آلوده در نظر بگیرند و اقداماتی از جمله بازیابی تنظیمات سالم و تغییر رمزهای عبور را انجام دهند. آژانس امنیت سایبری و زیرساختهای آمریکا (CISA) این آسیبپذیری را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده اضافه کرده و سازمانهای دولتی فدرال را موظف به رفع آن تا ۳۰ ژانویه ۲۰۲۶ کرده است.
کلمات کلیدی : آسیبپذیری فورتینت, FortiOS, دور زدن احراز هویت, FortiCloud SSO, CVE-2026-24858, بهروزرسانی امنیتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.