ON
← Volver al feed
Fortinet FortiWeb: los atacantes pueden iniciar sesión con cualquier dato de acceso
Germany💻 Tecnologíahace 9 d

Fortinet FortiWeb: los atacantes pueden iniciar sesión con cualquier dato de acceso

Una vulnerabilidad especialmente peligrosa (CVE-2026-26035) permite un acceso remoto sin autenticación, siempre que la cuenta de administrador de tipo Wildcard-O esté activada. Otras vulnerabilidades permiten el acceso a personas sin permiso, si existen problemas de certificación o si es posible la manipulación del DNS. Fortinet ha proporcionado parches para controlar estos problemas. Aunque no se han instalado hasta ahora ningún problema activo, se recomienda instalar las actualizaciones rápidamente, para que los productos se puedan instalar en las redes centrales de la empresa.

Una vulnerabilidad crítica en la aplicación FortiWeb de Fortinet permite a los atacantes iniciar sesión utilizando credenciales arbitrarias, lo que potencialmente les otorga acceso administrativo a los sistemas afectados. La falla, identificada con el identificador CVE-2026-26035 y calificada como de alta gravedad, permite la explotación remota sin autenticación. 3, que desde entonces han sido parcheadas por el proveedor. Sin embargo, la vulnerabilidad solo se puede explotar si la opción Wildcard está habilitada en la configuración de la cuenta de administrador de tipo remoto, una configuración que no está activa por defecto.

El exploit funciona permitiendo a los usuarios no autorizados eludir los mecanismos de inicio de sesión por completo, otorgándoles efectivamente acceso a los recursos del sistema como administradores. Según los investigadores de seguridad, esto podría llevar a consecuencias graves, como violaciones de datos, manipulación del sistema o interrupción de los servicios de red.

Permite a los atacantes eludir la autenticación y obtener acceso no autorizado a los sistemas, siempre que posean un certificado válido. 2 para resolver el problema. Otra vulnerabilidad de alto riesgo, CVE-2026-70465, afecta a FortiClientWindows. Si un atacante es capaz de manipular las respuestas de DNS, el código malicioso puede ser entregado a los sistemas vulnerables. 4, que ya han recibido las correcciones necesarias. Más allá de estas vulnerabilidades de alta gravedad, también se identificaron varios problemas de mediana y baja gravedad. Estos incluyen vías potenciales para ataques de denegación de servicio (DoS), aunque no ha habido informes confirmados de explotación en curso hasta ahora.

A pesar de esto, los expertos en seguridad cibernética enfatizan la importancia de aplicar parches disponibles de inmediato. Muchos productos de Fortinet operan dentro de áreas centrales de redes corporativas, lo que los convierte en objetivos atractivos para los ciberdelincuentes que buscan interrumpir las operaciones o extraer información confidencial. La Agencia de Seguridad de Ciberseguridad e Infraestructura de Estados Unidos (CISA) había emitido previamente advertencias a fines de julio con respecto a los ataques dirigidos a FortiOS, otra línea de productos de Fortinet. Estas alertas destacan la creciente preocupación por la seguridad de los equipos de red de nivel empresarial y la necesidad de monitoreo continuo y medidas de defensa proactivas.

Los profesionales de la seguridad recomiendan que las organizaciones realicen auditorías exhaustivas de su infraestructura de red para identificar cualquier dispositivo sin parche que ejecute versiones vulnerables del software de Fortinet. También aconsejan implementar capas adicionales de seguridad, como autenticación de múltiples factores y pruebas de penetración regulares, para reducir el riesgo de explotación exitosa. Si bien Fortinet ha tomado medidas para abordar las vulnerabilidades a través de lanzamientos de parches oportunos, las implicaciones más amplias de estos hallazgos subrayan los desafíos persistentes que enfrentan los departamentos de TI para mantener entornos seguros.

A medida que continúan surgiendo nuevas amenazas, la responsabilidad recae tanto en los proveedores como en los usuarios de permanecer vigilantes y garantizar que todos los sistemas se mantengan actualizados con las últimas mejoras de seguridad. Las organizaciones que usan productos Fortinet deben revisar sus configuraciones actuales y actualizar los componentes afectados lo antes posible. El no actuar podría exponer activos críticos a un posible compromiso, especialmente dado el papel estratégico que estos dispositivos a menudo desempeñan en la seguridad de las comunicaciones internas y las conexiones externas.

Ir a las fuentes primarias (3)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 85Objetividad 80hace 9 d
Fortinet FortiWeb: los atacantes pueden iniciar sesión con cualquier dato de acceso

Una vulnerabilidad especialmente peligrosa (CVE-2026-26035) permite un acceso remoto sin autenticación, siempre que la cuenta de administrador de tipo Wildcard-O esté activada. Otras vulnerabilidades permiten el acceso a personas sin permiso, si existen problemas de certificación o si es posible la manipulación del DNS. Fortinet ha proporcionado parches para controlar estos problemas. Aunque no se han instalado hasta ahora ningún problema activo, se recomienda instalar las actualizaciones rápidamente, para que los productos se puedan instalar en las redes centrales de la empresa.

Lectura del sesgo (Centro): El artículo se ocupa exclusivamente de actualizaciones de seguridad y de vulnerabilidades técnicas de los productos de software. No presenta una postura o opinión política, sino sólo hechos y advertencias sobre posibles riesgos de seguridad.

Por qué veracidad (85): The article accurately reports the existence of the CVE-2026-26035 vulnerability in FortiWeb, including the affected versions and recommended patches. It aligns with the primary source document by mentioning the need to disable the Wildcard setting and provides correct version numbers for fixes. How

Por qué objetividad (80): The tone remains generally neutral, focusing on the security implications without overt bias. The article uses terms like 'Angreifer' (attackers) and 'unbefugt' (unauthorized) which are standard in security reporting. While it emphasizes the severity of the issue, it does not take sides or express p

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas