فورتینت شروع به انتشار بهروزرسانیهای امنیتی برای رفع یک آسیبپذیری بحرانی در FortiOS کرده است که در حال حاضر مورد سوءاستفاده فعال قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-24858 (امتیاز CVSS: 9.4) به عنوان دور زدن احراز هویت مرتبط با ورود یکپارچه (SSO) FortiOS توصیف شده است. این نقص همچنین بر FortiManager و FortiAnalyzer تأثیر میگذارد.
سازمان ناظر امنیت اینترنت Shadowserver بیش از ۲۵,۰۰۰ دستگاه Fortinet را که با قابلیت FortiCloud SSO فعال در معرض اینترنت قرار دارند، در میان حملات جاری که آسیبپذیری بحرانی دور زدن احراز هویت را هدف قرار میدهند، کشف کرده است.
فورتینت بهروزرسانیهای امنیتی را برای رفع دو آسیبپذیری بحرانی در FortiOS، FortiWeb، FortiProxy و FortiSwitchManager منتشر کرده است که میتواند به مهاجمان اجازه دهد احراز هویت SSO فورتیکلود را دور بزنند.