BDU:2026-00882
Уязвимость механизма аутентификации FortiCloud SSO операционных систем FortiOS, программного средства централизованного управления устройствами Fortinet FortiManager, программного средства отслеживания и анализа событий безопасности FortiAnalyzer и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю получить несанкционированный доступ к устройству
📄 Описание
Уязвимость механизма аутентификации FortiCloud SSO операционных систем FortiOS, программного средства централизованного управления устройствами Fortinet FortiManager, программного средства отслеживания и анализа событий безопасности FortiAnalyzer и прокси-сервера для защиты от интернет-атак FortiProxy связана с обходом аутентификации посредством использования альтернативного пути или канала. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к устройству
🖥️ Уязвимое ПО
Fortinet Inc.
Наименование ПО: FortiProxy, FortiAnalyzer, FortiManager, FortiOS
Версия ПО: 7.2 (FortiProxy), 7.0 (FortiProxy), от 7.6.0 до 7.6.6 (FortiAnalyzer), от 7.4.0 до 7.4.10 (FortiAnalyzer), от 7.2.0 до 7.2.12 (FortiAnalyzer), от 7.0.0 до 7.0.16 (FortiAnalyzer), от 7.6.0 до 7.6.6 (FortiManager), от 7.4.0 до 7.4.10 (FortiManager), от 7.2.0 до 7.2.13 (FortiManager), от 7.0.0 до 7.0.16 (FortiManager), от 7.6.0 до 7.6.6 (FortiOS), от 7.4.0 до 7.4.11 (FortiOS), от 7.2.0 до 7.2.13 (FortiOS), от 7.0.0 до 7.0.19 (FortiOS), от 7.6.0 до 7.6.6 (FortiProxy), от 7.4.0 до 7.4.13 (FortiProxy)
Тип ПО: Средство защиты, Программное средство защиты, ПО программно-аппаратных средств защиты, Прикладное ПО информационных систем, Операционная система
ОС / платформа: Fortinet Inc. FortiOS от 7.6.0 до 7.6.6 , Fortinet Inc. FortiOS от 7.4.0 до 7.4.11 , Fortinet Inc. FortiOS от 7.2.0 до 7.2.13 , Fortinet Inc. FortiOS от 7.0.0 до 7.0.19
⚙️ Технические сведения
Тип ошибки
Обход аутентификации посредством использования альтернативного пути или канала (CWE-288)
Класс уязвимости
Уязвимость архитектуры
Дата выявления
27.01.2026
Способ эксплуатации
Нарушение аутентификации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
🔗 Источники и меры
🏷️ Идентификаторы
CVE-2026-24858, FG-IR-26-060
📅 Даты
Дата публикации
28.01.2026
Последнее обновление
28.01.2026
← Назад к списку