Fortinet: шесть уязвимостей, включая вход в FortiWeb со случайным паролем

Fortinet

В продуктах Fortinet обнаружено шесть уязвимостей различной степени опасности. Одна из них позволяет удалённому злоумышленнику попасть в интерфейс управления FortiWeb, используя случайные учётные данные. Остальные проблемы затрагивают FortiClient Windows, FortiOS, FortiManager и FortiManager Cloud, а также FortiPAM и FortiProxy. Производитель уже выпустил исправления.

Детали уязвимостей

Самую высокую оценку по шкале CVSS - 8,8 балла из 10 - получила уязвимость CVE-2026-26035 в FortiWeb. Она связана с некорректной проверкой подлинности: атакующий может войти в графический интерфейс или командную строку устройства, не зная настоящих логина и пароля. Для этого достаточно подобрать произвольную пару значений. Проблема воспроизводится в версиях FortiWeb от 7.0.0 до 8.0.2 включительно.

В FortiClient Windows обнаружено переполнение буфера (CVE-2026-70465), которое также оценивается как уязвимость высокого уровня опасности - 7,3 балла. Неаутентифицированный атакующий, способный изменять или подделывать DNS-ответы для целевой системы, может выполнить произвольный код. Такой сценарий реален в локальной сети, где злоумышленник контролирует DNS-трафик. Затронуты версии 7.2.0-7.2.11 и 7.4.0-7.4.3; обновление до 7.2.12 или 7.4.4 устраняет проблему.

Обход аутентификации выявлен в FortiManager и FortiManager Cloud (CVE-2026-70468). Уязвимость позволяет атакующему использовать альтернативный путь доступа к системе управления. По шкале CVSS её уровень - 7,3 балла. Проблема присутствует в версиях 7.2.5-7.2.9, 7.4.3-7.4.5 и 7.6.1, причём облачная версия FortiManager Cloud подвержена тем же рискам, что и локальная. Атакующему не требуется аутентификация для обхода контроля доступа.

В FortiOS найдены две уязвимости. Одна из них (CVE-2026-71408) ведёт к отказу в обслуживании из-за неограниченного выделения ресурсов. Оценка - 5,0 балла. Она затрагивает версии от 6.4.0 до 7.6.6. Вторая уязвимость (CVE-2026-71407) - переполнение буфера, способное привести к выполнению произвольного кода. Однако для эксплуатации требуются особые условия: явный прокси с аутентификацией Kerberos и включённым протоколом SOCKS, а также преодоление механизмов защиты памяти. Её уровень - 5,1 балла. Эта же проблема влияет на FortiPAM и FortiProxy.

Ещё одна уязвимость среднего уровня - CVE-2026-70466 - касается неполного списка запрещённых входных данных в FortiWeb и FortiOS. Она создаёт риск нарушения контроля доступа и оценивается в 4,8 балла. Атакующий может обойти ограничения, не имея учётных данных.

Затронутые продукты играют важную роль в инфраструктуре: FortiWeb защищает веб-приложения, FortiManager используется для централизованного управления устройствами Fortinet, а FortiClient устанавливается на конечные точки. Набор уязвимостей разного характера повышает вероятность атак, направленных на эти системы. В случае успешной эксплуатации злоумышленник может получить контроль над межсетевым экраном, выполнить код на клиентском устройстве или нарушить работу сервисов.

Разработчики выпустили обновления для всех затронутых версий. Ссылки на бюллетени доступны на портале FortiGuard. Для FortiClient Windows в качестве временной меры можно отключить фильтрацию на основе приложений в настройках EMS VPN. Организациям рекомендуется как можно скорее обновить продукты до актуальных релизов.

Публикация технических деталей часто ускоряет появление эксплойтов, и продукты Fortinet не являются исключением. Своевременное обновление остаётся ключевым способом защиты от подобных уязвимостей.

Ссылки

Комментарии: 0