חולשה במכשירי Fortinet מאפשרת לתוקף מרחוק, בלי שם משתמש וסיסמה, להשיג את הרשאות המנהל הגבוהות ביותר על חומת אש בארגון. התקיפה עובדת רק כשתכונת ה-Security Fabric מופעלת, והיא דורשת מהתוקף לדעת מראש את המספרים הסידוריים של המכשירים. החולשה כבר נמצאת ברשימת החולשות שתוקפים מנצלים בשטח.

מה החולשה?

Security Fabric היא התכונה שמקשרת בין מכשירי Fortinet בארגון כך שהם מדברים ביניהם ומנוהלים כמערך אחד. התקשורת הזו עוברת דרך בקשות פרוקסי של אותו מערך, ושם נמצאת הבעיה: מכשיר שמקבל בקשה שנבנתה במיוחד יכול להתייחס אליה כאילו הגיעה ממכשיר מוסמך במערך, ובכך לדלג על בדיקת ההתחברות הרגילה.

זו חולשה מסוג עקיפת אימות דרך נתיב חלופי, כלומר קיים מסלול אל המכשיר שאינו עובר בשער הכניסה שאמור לבדוק מי אתה. התוצאה היא הרשאות super-admin על המכשיר שנמצא בהמשך השרשרת, כלומר שליטה מלאה על חומת האש. התנאי המקדים, ידיעת המספרים הסידוריים של המכשירים שלפני ואחרי, הוא מה שמעלה את מדד מורכבות התקיפה ומוריד את הציון ל-8.1 מתוך 10, אך אינו הופך אותה לתיאורטית.

מי מושפע?

החולשה נוגעת ל-FortiOS בגרסאות 7.0.0 עד 7.0.16 ול-FortiProxy בגרסאות 7.0.0 עד 7.0.19 ו-7.2.0 עד 7.2.12. הגרסאות המתוקנות הן FortiOS 7.0.17, FortiProxy 7.0.20 ו-FortiProxy 7.2.13 ומעלה. בישראל מכשירי Fortinet נפוצים מאוד כשער הכניסה לרשת בארגונים בכל הגדלים, ולכן קהל היעד כאן רחב. החשיפה תלויה בתנאי אחד ברור: אם ה-Security Fabric אינו מופעל אצלכם, החולשה הזו אינה חלה עליכם.

האם מנוצלת בפועל?

כן. ב-18 במרץ 2025 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע כי תוקפים מנצלים אותן בשטח, עם מועד תיקון מחייב לגופים פדרליים ב-8 באפריל. מכשירי אבטחת רשת הם יעד מבוקש בדיוק מפני שהם יושבים בגבול הרשת, וחולשה שנותנת עליהם הרשאות מנהל שווה לתוקף יותר מחולשה בתחנת עבודה בודדת.

מה עושים?

בדקו את גרסת התוכנה על המכשיר ועדכנו: ל-FortiOS לגרסה 7.0.17 ומעלה, ול-FortiProxy לגרסה 7.0.20 או 7.2.13 ומעלה, לפי הענף שאתם מריצים. הפרטים המלאים מופיעים בהודעת ה-PSIRT של Fortinet.

בדקו אם ה-Security Fabric מופעל בתצורה שלכם. אם אינכם משתמשים בו בפועל, כיבוי שלו מסיר את התנאי שהתקיפה מסתמכת עליו, וזו הקלה זמינה עד שתספיקו לעדכן.

לאחר העדכון עברו על חשבונות המנהל ועל הגדרות המכשיר, ואתרו חשבונות או שינויים שאינכם מזהים. חולשה שמעניקה הרשאות super-admin מאפשרת לתוקף להשאיר אחריו שינויים שיישארו גם לאחר התיקון.