חולשה במגוון מכשירי Fortinet, ביניהם FortiVoice, FortiMail, FortiNDR ו-FortiRecorder, אפשרה לתוקף מרחוק ובלי להתחבר להריץ קוד או פקודות על המכשיר. הדירוג שלה 9.8 מתוך 10, והיא מסומנת כמנוצלת בפועל.
מה החולשה?
הבעיה היא גלישת חוצץ במחסנית (stack based buffer overflow): המכשיר מקבל נתון ומעתיק אותו לאזור זיכרון בגודל קבוע, ואם הנתון ארוך מהמצופה הוא חורג משם ודורס נתונים סמוכים. תוקף שמנצל את זה בזהירות יכול לשתול קוד משלו ולגרום למכשיר להריץ אותו.
כאן הנתון החורג מגיע בעוגייה מיוחדת (hash cookie) בתוך בקשת HTTP רגילה. מכיוון שמדובר בבקשת רשת פשוטה שלא דורשת שם משתמש או סיסמה, כל מכשיר פגיע שנגיש מהאינטרנט חשוף להשתלטות מלאה.
מי מושפע?
מושפעים כמה קווי מוצרים של Fortinet במגוון גרסאות, ביניהם מערכות הדואר FortiMail, מערכות זיהוי האיומים FortiNDR, מערכות ההקלטה FortiRecorder, מרכזיות ה-FortiVoice ומצלמות FortiCamera. אלה מכשירי אבטחה ותקשורת לארגונים, ומוצרי Fortinet נפוצים מאוד בארגונים בישראל. פירוט הגרסאות המדויקות והבנייה המתוקנת מופיע בתיבת המידע הטכני בהמשך.
האם מנוצלת בפועל?
כן. החולשה נכללת בקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, רשימת החולשות שידוע שתוקפים מנצלים בשטח, החל מ-14 במאי 2025.
מה עושים?
עדכנו את המכשירים לגרסה המתוקנת בהתאם לקו המוצר. לדוגמה, FortiMail תוקנה בגרסאות 7.6.3, 7.4.5, 7.2.8 ו-7.0.9, ו-FortiNDR בגרסאות 7.4.8, 7.2.5 ו-7.0.7. בדקו באיזו גרסה המכשיר שלכם ועדכנו לגרסה המתוקנת המתאימה לפי הודעת היצרן של Fortinet.
אם אי אפשר לעדכן מיד, הגבילו את הגישה לממשק הניהול של המכשירים כך שלא יהיו נגישים מהאינטרנט הפתוח, עד להתקנת העדכון.