Η Fortinet έχει αρχίσει να κυκλοφορεί ενημερώσεις ασφαλείας για να αντιμετωπίσει ένα κρίσιμο σφάλμα που επηρεάζει το FortiOS και έχει ήδη εκμεταλλευτεί ενεργά στο διαδίκτυο.
Δείτε επίσης: Fortinet: Η κρίσιμη ευπάθεια του FortiCloud δεν έχει διορθωθεί πλήρως

Η ευπάθεια, που έχει λάβει τον αναγνωριστικό CVE-2026-24858 (βαθμολογία CVSS: 9.4), περιγράφεται ως παράκαμψη ταυτοποίησης που σχετίζεται με το FortiOS single sign-on (SSO). Το κενό ασφαλείας επηρεάζει επίσης το FortiManager και το FortiAnalyzer. Η εταιρεία συνεχίζει να ερευνά αν άλλα προϊόντα, συμπεριλαμβανομένων των FortiWeb και FortiSwitch Manager, επηρεάζονται από το κενό.
Αξίζει να σημειωθεί ότι η δυνατότητα σύνδεσης FortiCloud SSO δεν είναι ενεργοποιημένη στις εργοστασιακές ρυθμίσεις από προεπιλογή. Ενεργοποιείται μόνο σε σενάρια όπου ένας διαχειριστής καταχωρεί τη συσκευή στο FortiCare από το GUI της συσκευής, εκτός αν έχουν ληφθεί μέτρα για να ενεργοποιηθεί ρητά ο διακόπτης “Επιτρέψτε τη διαχειριστική σύνδεση χρησιμοποιώντας το FortiCloud SSO“.
Η εξέλιξη αυτή έρχεται λίγες ημέρες μετά την επιβεβαίωση της Fortinet ότι άγνωστοι κακόβουλοι χρήστες εκμεταλλεύονταν μια “νέα διαδρομή επίθεσης” για να επιτύχουν συνδέσεις SSO χωρίς να απαιτείται καμία ταυτοποίηση. Η πρόσβαση αυτή χρησιμοποιήθηκε για τη δημιουργία τοπικών λογαριασμών διαχειριστή για διατήρηση, την πραγματοποίηση αλλαγών στις ρυθμίσεις που παρέχουν πρόσβαση VPN σε αυτούς τους λογαριασμούς και την εξαγωγή αυτών των ρυθμίσεων του firewall.
Δείτε ακόμα: FortiGate: Αυτοματοποιημένες επιθέσεις αλλάζουν ρυθμίσεις firewall

Την περασμένη εβδομάδα, ο προμηθευτής ασφάλειας δικτύων δήλωσε ότι έχει λάβει τα εξής μέτρα:
- – Απέκλεισε δύο κακόβουλους λογαριασμούς FortiCloud (cloud-noc@mail.io και cloud-init@mail.io) στις 22 Ιανουαρίου 2026.
- – Απενεργοποίησε το FortiCloud SSO στην πλευρά του FortiCloud στις 26 Ιανουαρίου 2026.
- – Επανενεργοποίησε το FortiCloud SSO στις 27 Ιανουαρίου 2026, αλλά απενεργοποίησε την επιλογή σύνδεσης από συσκευές που τρέχουν ευάλωτες εκδόσεις.
Με άλλα λόγια, οι πελάτες πρέπει να αναβαθμίσουν στις τελευταίες εκδόσεις του λογισμικού για να λειτουργήσει η ταυτοποίηση FortiCloud SSO. Η Fortinet προτρέπει επίσης τους χρήστες που ανιχνεύουν σημάδια παραβίασης να θεωρήσουν τις συσκευές τους ως παραβιασμένες και συνιστά τις εξής ενέργειες:
- – Βεβαιωθείτε ότι η συσκευή τρέχει την τελευταία έκδοση του firmware.
- – Επαναφέρετε τη διαμόρφωση με μια γνωστή καθαρή έκδοση ή ελέγξτε για τυχόν μη εξουσιοδοτημένες αλλαγές.
- – Αλλάξτε κωδικούς πρόσβασης, συμπεριλαμβανομένων των λογαριασμών LDAP/AD που μπορεί να είναι συνδεδεμένοι με τις συσκευές FortiGate.
Δείτε επίσης: FortiSIEM: Δημόσιος exploit code για κρίσιμη ευπάθεια

Η εξέλιξη αυτή οδήγησε την Υπηρεσία Κυβερνοασφάλειας και Υποδομών των Η.Π.Α. (CISA) να προσθέσει το CVE-2026-24858 στον κατάλογο των Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV), απαιτώντας από τις Ομοσπονδιακές Υπηρεσίες Εκτελεστικής Εξουσίας (FCEB) να επιλύσουν τα ζητήματα έως τις 30 Ιανουαρίου 2026.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
