Уязвимост FortMajeure засяга FortiWeb: изисква се незабавен ъпдейт

Изследовател по сигурността разкри частична версия на експлойт за критична уязвимост във FortiWeb – защитната стена за уеб приложения на Fortinet. Уязвимостта е проследена като CVE-2025-52970 и вече има наличен ъпдейт от производителя (пуснат на 12 август).

Какво представлява FortMajeure?

Уязвимостта, наречена от откривателя ѝ FortMajeure, е резултат от грешка при обработката на „cookie“ параметъра Era. Когато стойността му бъде манипулирана, сървърът използва нулев криптографски ключ за криптиране и HMAC подписване на сесии. Това позволява на атакуващия лесно да създаде фалшиви „authentication cookies“ и да заобиколи напълно автентикацията.

Потенциални последици

Успешна експлоатация на CVE-2025-52970 дава възможност за:

  • имперсонация на всеки активен потребител, включително администратори;

  • пълен достъп до системата, вкл. REST интерфейси и потенциално CLI чрез /ws/cli/open.

За да успее атаката, жертвата трябва да има активна сесия по време на експлойта. Атакуващият трябва да „отгатне“ малко числово поле в cookie-то, но диапазонът е изключително малък (обикновено до 30), което прави процеса тривиален.

Засегнати версии и корекции

Уязвимостта засяга FortiWeb 7.0 до 7.6, като корекциите са налични в следните версии:

  • FortiWeb 7.6.4 и по-нови

  • FortiWeb 7.4.8 и по-нови

  • FortiWeb 7.2.11 и по-нови

  • FortiWeb 7.0.11 и по-нови

Версия FortiWeb 8.0 не е засегната. Fortinet не предлага алтернативни решения – ъпдейтът е единственото ефективно действие.

Рискът е сериозен

Въпреки че Fortinet е оценил CVSS тежестта на 7.7 („висока“), тя изглежда подценена. Официалното обяснение е „висока сложност на атаката“, но реално брутфорс компонентът е лесен и бърз.

Изследователят Aviv Y вече е публикувал частичен PoC, показващ имперсонация на администратор, но е задържал пълния експлойт, за да даде време на организациите да приложат корекциите.

Препоръки

  • Администраторите трябва незабавно да обновят FortiWeb до защитените версии.

  • Да се засилят мониторингът и лог анализа за признаци на подозрителни сесии или аномалии в cookie параметрите.

  • Да се следят новите публикации на Fortinet и изследователя, тъй като пълната информация за експлойта може да бъде споделена скоро.

По материали от Интернет

Подобни

CISA предупреждава за активни атаки срещу Joomla сайтове
14.07.2026
joomla
Шест критични уязвимости в U-Boot застрашават милиони устройства по света
13.07.2026
webinar_AI_in_Cybersecurity_Q1_BLOG_735x416_px
Критична уязвимост в Gitea Docker образ
11.07.2026
cybersecurity4
Zimbra отстрани критична XSS уязвимост в Classic Web Client
11.07.2026
zimbra
Microsoft ще открива повече уязвимости с ИИ
10.07.2026
Windows-10
Microsoft отстрани zero-day уязвимост в Defender
10.07.2026
microsoft-4412148_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy