ON
← Torna al feed
Fortinet FortiWeb: gli aggressori possono accedere con qualsiasi codice di accesso
Germany💻 Tecnologia10 gg fa

Fortinet FortiWeb: gli aggressori possono accedere con qualsiasi codice di accesso

Una vulnerabilità particolarmente pericolosa (CVE-2026-26035) consente l'accesso remoto senza autenticazione, a condizione che l'account di amministratore di tipo Wildcard-O sia attivo. Altre vulnerabilità consentono l'accesso a persone non autorizzate, se sono presenti certificati validi o è possibile la manipolazione del DNS. Fortinet ha fornito patch per gestire questi problemi. Anche se finora non sono state installate patch attive, è consigliabile installare rapidamente gli aggiornamenti, in modo che i prodotti siano installati nelle reti centrali aziendali.

Una vulnerabilità critica nell'applicazione FortiWeb di Fortinet consente agli aggressori di accedere utilizzando credenziali arbitrarie, potenzialmente garantendo loro l'accesso amministrativo ai sistemi interessati.

Secondo i ricercatori di sicurezza, ciò potrebbe portare a gravi conseguenze, come violazioni dei dati, manipolazione del sistema o interruzione dei servizi di rete. Fortinet ha rilasciato versioni aggiornate del suo software per risolvere questi problemi, esortando i clienti ad applicare tempestivamente le patch per mitigare i rischi. Oltre alla vulnerabilità FortiWeb, sono stati rivelati altri due difetti di alta gravità. Uno di questi, CVE-2026-70468, colpisce FortiManager e FortiManager Cloud.

L'attacco è stato effettuato da un attaccante con un codice DNS, che è stato aggiornato per risolvere la vulnerabilità, che ha permesso agli aggressori di bypassare l'autenticazione e ottenere l'accesso non autorizzato ai sistemi, a condizione che possedessero un certificato valido.

Nonostante ciò, gli esperti di sicurezza informatica sottolineano l'importanza di applicare immediatamente le patch disponibili. Molti prodotti Fortinet operano all'interno di aree centrali delle reti aziendali, rendendoli obiettivi attraenti per i criminali informatici che cercano di interrompere le operazioni o estrarre informazioni sensibili.

I professionisti della sicurezza raccomandano alle organizzazioni di condurre audit approfonditi della loro infrastruttura di rete per identificare eventuali dispositivi non aggiornati che eseguono versioni vulnerabili del software di Fortinet.

Mentre continuano ad emergere nuove minacce, la responsabilità ricade sia sui vendor che sugli utenti di rimanere vigili e garantire che tutti i sistemi siano aggiornati con gli ultimi miglioramenti di sicurezza. Le organizzazioni che utilizzano i prodotti Fortinet dovrebbero rivedere le loro configurazioni attuali e aggiornare i componenti interessati il prima possibile. Il mancato intervento potrebbe esporre risorse critiche a potenziali compromessi, soprattutto considerando il ruolo strategico che questi dispositivi spesso svolgono nel proteggere le comunicazioni interne e le connessioni esterne.

Vai alle fonti primarie (3)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 8010 gg fa
Fortinet FortiWeb: gli aggressori possono accedere con qualsiasi codice di accesso

Una vulnerabilità particolarmente pericolosa (CVE-2026-26035) consente l'accesso remoto senza autenticazione, a condizione che l'account di amministratore di tipo Wildcard-O sia attivo. Altre vulnerabilità consentono l'accesso a persone non autorizzate, se sono presenti certificati validi o è possibile la manipolazione del DNS. Fortinet ha fornito patch per gestire questi problemi. Anche se finora non sono state installate patch attive, è consigliabile installare rapidamente gli aggiornamenti, in modo che i prodotti siano installati nelle reti centrali aziendali.

Lettura del bias (Centro): L'articolo si occupa esclusivamente di problemi tecnici relativi agli aggiornamenti di sicurezza e alle vulnerabilità dei prodotti software. Non esprime opinioni politiche, ma solo fatti e avvertimenti sui potenziali rischi per la sicurezza.

Perché fattualità (85): The article accurately reports the existence of the CVE-2026-26035 vulnerability in FortiWeb, including the affected versions and recommended patches. It aligns with the primary source document by mentioning the need to disable the Wildcard setting and provides correct version numbers for fixes. How

Perché obiettività (80): The tone remains generally neutral, focusing on the security implications without overt bias. The article uses terms like 'Angreifer' (attackers) and 'unbefugt' (unauthorized) which are standard in security reporting. While it emphasizes the severity of the issue, it does not take sides or express p

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate