Pe 27 iulie 2026, agenția americană CISA a adăugat pe lista vulnerabilităților exploatate activ un nou defect din FortiOS, sistemul care rulează pe firewall-urile FortiGate — echipamente folosite de multe firme mici pentru a-și proteja rețeaua și accesul de la distanță. Defectul (CVE-2025-68686) nu îi deschide ușa unui atacator din exterior de la zero, dar face ceva la fel de important: îi permite unui atacator care a intrat deja pe firewall printr-o altă breșă să ocolească operațiunea de curățare și să citească în continuare date sensibile, printre care fișierele de configurație și parolele. Practic, chiar și după aplicarea corecției, accesul rămas în urmă poate persista.
Contextul contează. În ultima săptămână au apărut mai multe semnale legate de firewall-urile Fortinet, inclusiv parole de administrator scurse de pe zeci de mii de dispozitive. Mesajul pentru o firmă fără IT intern nu este să intre în panică, ci să înțeleagă o idee simplă: un firewall este un calculator la marginea rețelei, iar dacă a fost cândva compromis, simpla actualizare nu este suficientă. Trebuie presupus că cine a intrat a putut copia configurația și parolele.
- Actualizează FortiOS la cea mai recentă versiune corectată; dacă rulezi o serie mai veche (6.4, 7.0 sau 7.2), planifică migrarea pe o versiune suportată.
- Dacă există orice suspiciune că firewall-ul a fost expus, schimbă parolele de administrator, cheile și certificatele — nu doar pe firewall, ci și acolo unde erau refolosite.
- Verifică dacă au apărut conturi de administrator sau reguli de acces pe care nu le-ai creat tu și limitează accesul la interfața de administrare.
Pentru o firmă mică, o revizuire scurtă a firewall-ului — versiune, conturi, parole, acces la administrare — închide tocmai ușa pe care acest tip de defect o ține întredeschisă.
Alerta și analizele pe care se bazează articolul:
- CISA | https://www.cisa.gov/news-events/alerts/2026/07/27/cisa-adds-two-known-exploited-vulnerabilities-catalog
- SecurityWeek | https://www.securityweek.com/fortinet-patches-high-severity-vulnerabilities/
- SentinelOne Vulnerability Database | https://www.sentinelone.com/vulnerability-database/cve-2025-68686/
Acest articol a fost generat cu asistență AI.