- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Fortinet corrige vulnerabilidade crítica no FortiWeb

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — A descoberta da vulnerabilidade crítica CVE-2025-25257, afetando o FortiWeb, permite a execução remota de código não autenticado, exigindo atualizações imediatas para evitar a exploração. A falha foi revelada por pesquisadores da WatchTowr Labs.

Incidente e vulnerabilidade

A vulnerabilidade CVE-2025-25257 é um caso de injeção SQL não autenticada na interface gráfica do FortiWeb Fabric Connector, vital para a integração com outros sistemas de segurança. Pesquisadores apontaram que a função get_fabric_user_by_token no programa /bin/httpsd falha em validar adequadamente as informações recebidas. Isso permite que comandos danosos sejam injetados através do cabeçalho Authorisation: Bearer nas requisições para /api/fabric/device/status.

“Essa falha permite que atacantes exploration vulnerabilidades na interface administrativa sem precisar de credenciais de acesso”
(“This flaw allows attackers to exploit weaknesses in the administrative interface without needing access credentials.”)

— Kentaro Kawane, Pesquisador, GMO Cybersecurity

Impacto e resposta

Com a exploração dessa vulnerabilidade, um atacante poderia obter controle total do dispositivo FortiWeb, impactando também sistemas conectados. Isso implica riscos sérios de roubo de dados sensíveis e interrupções nos serviços. Em resposta, a Fortinet lançou patches para as versões vulneráveis, recomendando atualizações imediatas para evitar compromissos de sistemas e dados.

“Se não for possível uma atualização imediata, sugerimos desabilitar temporariamente a interface administrativa HTTP/HTTPS como uma medida de contenção”
(“If an immediate update is not feasible, we recommend temporarily disabling the HTTP/HTTPS administrative interface as a containment measure.”)

— Representante da Fortinet

Mitigações recomendadas

A Fortinet divulgou as versões afetadas, aconselhando os usuários a atualizar seus sistemas FortiWeb para as versões corrigidas:

  • Versões 7.6.0 a 7.6.3 devem ser atualizadas para 7.6.4 ou superior.
  • Versões 7.4.0 a 7.4.7 devem ser atualizadas para 7.4.8 ou superior.
  • Versões 7.2.0 a 7.2.10 devem ser atualizadas para 7.2.11 ou superior.
  • Versões 7.0.0 a 7.0.10 devem ser atualizadas para 7.0.11 ou superior.

Essas atualizações são cruciais para proteger os sistemas contra possíveis explorações. Além disso, é recomendável implementar boas práticas de segurança, como monitoramento constante de logs e a utilização de medidas de defesa em camadas.

Ainda que as atualizações minimizem os riscos, a natureza da vulnerabilidade e as capacidades de exploração ressaltam a necessidade de vigilância contínua nas redes e sistemas integrados.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!