Οι κυβερνοεγκληματίες έχουν αρχίσει να εκμεταλλεύονται δύο πρόσφατα αποκαλυφθείσες ευπάθειες ασφαλείας στις συσκευές Fortinet FortiGate, λιγότερο από μία εβδομάδα μετά τη δημόσια αποκάλυψή τους. Η εταιρεία κυβερνοασφάλειας Arctic Wolf ανέφερε ενεργές εισβολές που περιλαμβάνουν κακόβουλες συνδέσεις μέσω single sign-on (SSO) σε συσκευές FortiGate στις 12 Δεκεμβρίου 2025. Οι επιθέσεις εκμεταλλεύονται δύο κρίσιμες παρακάμψεις αυθεντικοποίησης (CVE-2025-59718 και CVE-2025-59719, βαθμολογίες CVSS: 9.8).
Δείτε επίσης: Οι διαχειριστές Fortinet καλούνται να ενημερώσουν το λογισμικό για να κλείσουν κενά στο FortiCloud SSO

Οι επιδιορθώσεις για τις ευπάθειες αυτές κυκλοφόρησαν από τη Fortinet την προηγούμενη εβδομάδα για τα FortiOS, FortiWeb, FortiProxy και FortiSwitchManager.
Αυτές οι ευπάθειες επιτρέπουν την μη αυθεντικοποιημένη παράκαμψη της αυθεντικοποίησης SSO μέσω κατασκευασμένων μηνυμάτων SAML, εάν η λειτουργία FortiCloud SSO είναι ενεργοποιημένη στις επηρεαζόμενες συσκευές. Αν και το FortiCloud SSO είναι απενεργοποιημένο από προεπιλογή, ενεργοποιείται αυτόματα κατά την εγγραφή στο FortiCare, εκτός αν οι διαχειριστές το απενεργοποιήσουν ρητά χρησιμοποιώντας τη ρύθμιση “Επιτρέπεται η διαχειριστική σύνδεση μέσω FortiCloud SSO” στη σελίδα εγγραφής.
Δείτε ακόμα: Fortinet, Ivanti και SAP διορθώνουν κρίσιμες ευπάθειες

Στη κακόβουλη δραστηριότητα που παρατηρήθηκε από την Arctic Wolf, διευθύνσεις IP που σχετίζονται με έναν περιορισμένο αριθμό παρόχων φιλοξενίας, όπως οι The Constant Company LLC, Bl Networks και Kaopu Cloud HK Limited, χρησιμοποιήθηκαν για να πραγματοποιήσουν κακόβουλες συνδέσεις SSO κατά του λογαριασμού “admin“. Μετά τις συνδέσεις, οι επιτιθέμενοι βρέθηκαν να εξάγουν διαμορφώσεις συσκευών μέσω του GUI στις ίδιες διευθύνσεις IP.
Λόγω της συνεχιζόμενης δραστηριότητας εκμετάλλευσης, οι οργανισμοί συμβουλεύονται να εφαρμόσουν τις επιδιορθώσεις το συντομότερο δυνατό. Ως μέτρα μετριασμού, είναι απαραίτητο να απενεργοποιηθεί το FortiCloud SSO μέχρι να ενημερωθούν οι περιπτώσεις στην τελευταία έκδοση και να περιοριστεί η πρόσβαση στις διαχειριστικές διεπαφές των firewalls και VPNs σε αξιόπιστους εσωτερικούς χρήστες.
Δείτε επίσης: Fortinet: ‘Σιωπηλή’ διόρθωση και δεύτερης ευπάθειας zero-day

Αν και τα διαπιστευτήρια είναι συνήθως κατακερματισμένα στις διαμορφώσεις των δικτυακών συσκευών, οι κυβερνοεγκληματίες είναι γνωστό ότι σπάνε κατακερματισμούς εκτός σύνδεσης, ειδικά αν τα διαπιστευτήρια είναι αδύναμα και ευάλωτα σε επιθέσεις λεξικού. Οι πελάτες της Fortinet που βρίσκουν δείκτες συμβιβασμού (IoCs) που συνάδουν με την καμπάνια συνιστάται να υποθέσουν συμβιβασμό και να επαναφέρουν τα κατακερματισμένα διαπιστευτήρια firewall που είναι αποθηκευμένα στις εξαγόμενες διαμορφώσεις.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
