פורטינט תיקנה חולשה במוצרי הניהול והניתוח שלה שמאפשרת לתוקף לעקוף את האימות דרך מסלול גישה חלופי. הציון שלה הוא 9.8, והיא נמצאת ברשימת החולשות המנוצלות בפועל.

מה החולשה?

FortiAnalyzer אוסף ומנתח את יומני האבטחה של הארגון, FortiManager מנהל מרכזית את מכשירי פורטינט, ו-FortiProxy הוא שער שמסנן תעבורת אינטרנט. שלושתם מחזיקים מידע רגיש או שליטה על ההגנה.

שם החולשה מתאר את המנגנון: עקיפת אימות באמצעות מסלול או ערוץ חלופי. הבדיקה שאמורה לוודא מי אתם קיימת ועובדת, אבל יש דרך נוספת להגיע לאותו יעד שאינה עוברת דרכה.

זאת משפחת חולשות שכדאי להכיר, מפני שהיא נובעת ממבנה ולא מבאג נקודתי. מערכת שגדלה לאורך שנים צוברת ממשקים: ממשק ווב, ממשק API, ערוץ לתקשורת בין מכשירים, מסלול תאימות ישן. כל אחד מהם צריך לאכוף את אותם כללים, ומספיק שאחד פוסח עליהם.

מי מושפע?

ארגונים שמפעילים FortiAnalyzer בגרסאות 7.0.0 עד 7.0.15, 7.2.0 עד 7.2.11, 7.4.0 עד 7.4.9 ו-7.6.0 עד 7.6.5, וכן גרסאות מקבילות של FortiManager ו-FortiProxy.

טווח הגרסאות רחב מאוד ומשתרע על כמה ענפים במקביל. זה אומר שגם ארגונים שמקפידים על עדכונים עשויים להיות בטווח, ולכן שווה לבדוק ולא להניח.

האם מנוצלת בפועל?

כן. ב-27 בינואר 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים מנצלים בשטח.

מה עושים?

עדכנו את המוצרים הרלוונטיים לפי הודעת האבטחה של פורטינט. בדקו את כל שלושת המוצרים ולא רק את זה שאתם זוכרים שמותקן.

ודאו שממשקי הניהול אינם נגישים מהאינטרנט. מערכת שאוספת יומני אבטחה או מנהלת מכשירי הגנה לא אמורה להיות פתוחה החוצה.

מכיוון שהחולשה מאפשרת עקיפת אימות, בדקו ביומנים כניסות שאינכם יכולים לשייך למשתמש אמיתי. זה הסימן שחולשה מהסוג הזה משאירה, והוא לא נעלם אחרי העדכון.