Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20260122-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Fortinet produkty – nedostatočná oprava kritickej bezpečnostnej zraniteľnosti
Popis
Administrátori zariadení FORTIGATE varujú pred nedostatočnou opravou kritickej zraniteľnosti CVE-2025-59718 vo FORTIOS, ktorú útočníci aktívne zneužívajú na kompromitáciu zariadení a vytváranie lokálnych administrátorských účtov. Zraniteľnosť by vzdialený neautentifikovaný útočník zaslaním špeciálne vytvorených SAML správ mohol zneužiť na obídenie FortiCloud SSO a získanie neoprávneného prístupu a úplnej kontroly nad systémom.
FortiCloud SSO nie je aktívna v predvolenej inštalácii, ale dochádza k jej aktivácii pri registrácii zariadenia do FortiCare.
Aktivity zachytené vo zverejnených logoch vykazujú vysokú podobnosť s priebehom zneužitia zraniteľnosti zdokumentovaným výskumníkmi z ARCTIC WOLF.
V súčasnosti nie sú dostupné aktualizácie na úplné odstránenie zraniteľnosti.
Dátum prvého zverejnenia varovania
9.12.2025
CVE
CVE-2025-59718
IOC
E-mail
cloud-init[at]mail[.]io
cloud-noc[at]mail[.]io
IP address
104.28.212[.]114
217.119.139[.]50
37.1.209[.]19
37.1.209[.]19
Account name
secadmin
itadmin
support
backup
remoteadmin
audit
Zasiahnuté systémy
FortiOS
FortiProxy
FortiSwitchManager
FortiWeb

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkaze v sekcii ZDROJE

Následky
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Získanie úplnej kontroly nad zariadením
Odporúčania
Administrátorom do vydania aktualizácií odporúčame zraniteľnosť mitigovať dočasnou deaktiváciou prihlasovania prostredníctvom FortiCloud SSO.
Funkciu možno deaktivovať prostredníctvom webového manažmentového rozhrania alebo CLI (Command Line Interface).
Taktiež odporúčame vykonať audit používateľských účtov a preveriť dostupné logy na prítomnosť pokusov o zneužitie zraniteľnosti.
Zdroje
https://fortiguard.fortinet.com/psirt/FG-IR-25-647
https://www.reddit.com/r/fortinet/comments/1qibdcb/possible_new_sso_exploit_cve202559718_on_749/
https://www.bleepingcomputer.com/news/security/fortinet-admins-report-patched-fortigate-firewalls-getting-hacked/

« Späť na zoznam