boletim de segurança da informação
30 segundos atrás
Alerta, Ataque cibernético, Vulnerabilidades
A Fortinet alertou na sexta-feira sobre uma vulnerabilidade no FortiWeb que permite que invasores remotos e não autenticados obtenham acesso de administrador a firewalls de aplicativos da web. O bug, rotulado CVE-2025-64446 com uma pontuação CVSS de 9,1, é uma vulnerabilidade de passagem de caminho, permitindo que os invasores executem comandos de administrador por meio de solicitações HTTP ou HTTPS especialmente criadas.
A Fortinet observou: “A Fortinet observou que isso é explorado na natureza”, em seuConsultivo.
A falha afeta as versões 8.0.0 a 8.0.1, 7.6.0 a 7.6.4, 7.4.0 a 7.4.9, 7.2.0 a 7.2.11 e 7.0.0 a 7.0.11. Foi corrigido nas versões 8.0.2, 7.6.5, 7.4.10, 7.2.12 e 7.0.12.
Na sexta-feira, a agência de segurança cibernética dos EUA CISA incluiu o CVE-2025-64446 em seu catálogo de vulnerabilidades exploradas conhecidas, aconselhando as agências federais a corrigi-lo dentro de uma semana.
Na quinta-feira, várias empresas de segurança alertaram sobre uma vulnerabilidade que está sendo explorada no FortiWeb versão 8.0.1 e anteriores. Relógio reportado que os ataques visavam amplamente os dispositivos FortiWeb em todo o mundo. PwnDefend e Rapid7 conectaram esses ataques a um exploit identificado pelo Defused em 6 de outubro, que então compartilhou o código de prova de conceito (PoC).
“Estamos cientes dessa vulnerabilidade e ativamos nossos esforços de resposta e correção do PSIRT assim que soubemos desse assunto, e esses esforços continuam em andamento”, disse um porta-voz da Fortinet.
“Estamos nos comunicando diretamente com os clientes afetados para aconselhar sobre quaisquer ações recomendadas necessárias. Pedimos aos nossos clientes que consultem o aviso e sigam as orientações fornecidas [in] FG-IR-25-910”, continuou o porta-voz.
A Fortinet aconselha os clientes a desativar o HTTP/HTTPS em interfaces voltadas para a Internet até que atualizem para uma versão corrigida do FortiWeb.
Os clientes devem verificar sua configuração e logs em busca de alterações inesperadas, como contas de administrador não autorizadas, após a atualização.
