Una vulnerabilidad crítica en la aplicación FortiWeb de Fortinet permite a los atacantes iniciar sesión utilizando credenciales arbitrarias, lo que potencialmente les otorga acceso administrativo a los sistemas afectados. La falla, identificada con el identificador CVE-2026-26035 y calificada como de alta gravedad, permite la explotación remota sin autenticación. 3, que desde entonces han sido parcheadas por el proveedor. Sin embargo, la vulnerabilidad solo se puede explotar si la opción Wildcard está habilitada en la configuración de la cuenta de administrador de tipo remoto, una configuración que no está activa por defecto.
El exploit funciona permitiendo a los usuarios no autorizados eludir los mecanismos de inicio de sesión por completo, otorgándoles efectivamente acceso a los recursos del sistema como administradores. Según los investigadores de seguridad, esto podría llevar a consecuencias graves, como violaciones de datos, manipulación del sistema o interrupción de los servicios de red.
Permite a los atacantes eludir la autenticación y obtener acceso no autorizado a los sistemas, siempre que posean un certificado válido. 2 para resolver el problema. Otra vulnerabilidad de alto riesgo, CVE-2026-70465, afecta a FortiClientWindows. Si un atacante es capaz de manipular las respuestas de DNS, el código malicioso puede ser entregado a los sistemas vulnerables. 4, que ya han recibido las correcciones necesarias. Más allá de estas vulnerabilidades de alta gravedad, también se identificaron varios problemas de mediana y baja gravedad. Estos incluyen vías potenciales para ataques de denegación de servicio (DoS), aunque no ha habido informes confirmados de explotación en curso hasta ahora.
A pesar de esto, los expertos en seguridad cibernética enfatizan la importancia de aplicar parches disponibles de inmediato. Muchos productos de Fortinet operan dentro de áreas centrales de redes corporativas, lo que los convierte en objetivos atractivos para los ciberdelincuentes que buscan interrumpir las operaciones o extraer información confidencial. La Agencia de Seguridad de Ciberseguridad e Infraestructura de Estados Unidos (CISA) había emitido previamente advertencias a fines de julio con respecto a los ataques dirigidos a FortiOS, otra línea de productos de Fortinet. Estas alertas destacan la creciente preocupación por la seguridad de los equipos de red de nivel empresarial y la necesidad de monitoreo continuo y medidas de defensa proactivas.
Los profesionales de la seguridad recomiendan que las organizaciones realicen auditorías exhaustivas de su infraestructura de red para identificar cualquier dispositivo sin parche que ejecute versiones vulnerables del software de Fortinet. También aconsejan implementar capas adicionales de seguridad, como autenticación de múltiples factores y pruebas de penetración regulares, para reducir el riesgo de explotación exitosa. Si bien Fortinet ha tomado medidas para abordar las vulnerabilidades a través de lanzamientos de parches oportunos, las implicaciones más amplias de estos hallazgos subrayan los desafíos persistentes que enfrentan los departamentos de TI para mantener entornos seguros.
A medida que continúan surgiendo nuevas amenazas, la responsabilidad recae tanto en los proveedores como en los usuarios de permanecer vigilantes y garantizar que todos los sistemas se mantengan actualizados con las últimas mejoras de seguridad. Las organizaciones que usan productos Fortinet deben revisar sus configuraciones actuales y actualizar los componentes afectados lo antes posible. El no actuar podría exponer activos críticos a un posible compromiso, especialmente dado el papel estratégico que estos dispositivos a menudo desempeñan en la seguridad de las comunicaciones internas y las conexiones externas.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor