برترین نماینده کسپرسکی در غرب آسیا

آسیب‌پذیری بحرانی CVE-2026-24858 در FortiCloud SSO — دور زدن احراز هویت با سوءاستفاده فعال روز-صفر

Telegram
WhatsApp
LinkedIn

آسیب‌پذیری بحرانی CVE-2026-24858 در FortiCloud SSO — دور زدن احراز هویت با سوءاستفاده فعال روز-صفر

Fortinet یک آسیب‌پذیری بحرانی با شناسه CVE-2026-24858 و امتیاز CVSS 9.4 را در مکانیزم FortiCloud SSO منتشر کرده که هم‌اکنون به‌صورت فعال توسط مهاجمان مورد سوءاستفاده قرار گرفته است و توسط CISA در فهرست آسیب‌پذیری‌های شناخته‌شده‌ی مورد سوءاستفاده (KEV) قرار گرفته است.

جزئیات فنی آسیب‌پذیری

CVE-2026-24858 یک آسیب‌پذیری دور زدن احراز هویت بدون نیاز به احراز هویت قبلی است که از طریق مکانیزم ورود یکپارچه ابری (SSO) فورتی‌نت قابل سوءاستفاده است. طبق تأیید محققان، این یک آسیب‌پذیری کاملاً جدید است — نه یک دور‌زدن پچ قبلی — و هم‌اکنون در حملات روز-صفر (Zero-Day) از آن مشاهده می‌شود.

چرا این آسیب‌پذیری خطرناک است؟

FortiCloud SSO دروازه ورود متمرکز به مجموعه‌ای از محصولات امنیتی Fortinet است. با سوءاستفاده از این آسیب‌پذیری، مهاجم می‌تواند بدون هیچ اعتبارنامه‌ای، تمام لایه‌های احراز هویت را دور بزند و مستقیماً به کنسول‌ها و سرویس‌های متصل به این SSO دسترسی پیدا کند. از آنجا که این آسیب‌پذیری هم‌اکنون مورد سوءاستفاده است، ریسک برای سازمان‌هایی که از محصولات Fortinet استفاده می‌کنند فوری و واقعی است.

راهکار فوری

  • بروزرسانی فوری طبق راهنمای رسمی CISA و Fortinet
  • بررسی فوری لاگ‌های ورود SSO برای شناسایی فعالیت غیرعادی قبل از بروزرسانی
  • بازنگری اجباری تمام نشست‌های فعال پس از بروزرسانی به عنوان اقدام احتیاطی
  • فعال‌سازی احراز هویت چندعاملی (MFA) برای تمام حساب‌های مدیریتی متصل به FortiCloud

چرا همکاری با یک شریک امنیتی حرفه‌ای اهمیت دارد؟

فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت شبکه و مدیریت هویت، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزه‌های بانکی، صنعتی و زیرساختی همکاری می‌کند. تیم کارشناسان فنی ما به‌صورت روزانه فهرست آسیب‌پذیری‌های بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Fortinet، Microsoft، VMware، Veeam و ManageEngine را رصد می‌کند تا سازمان‌های مشتری پیش از سوءاستفاده مهاجمان، از ریسک‌های موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیب‌پذیری (Vulnerability Management) فدک رایان است که به‌صورت اختصاصی برای سازمان‌ها ارائه می‌شود.

نشانه‌های هشدار و روش تشخیص

سازمان‌هایی که از FortiCloud استفاده می‌کنند باید لاگ‌های ورود را برای الگوهای غیرعادی — مانند ورود بدون مرحله احراز هویت MFA یا از IPهای غیرمنتظره — بررسی کنند، چون این نشانه‌ها می‌توانند نشانه‌ی سوءاستفاده فعال باشند. بروزرسانی فوری یگانه راه مطمئن برای جلوگیری از دسترسی غیرمجاز است.


مشاوره امنیتی رایگان با کارشناسان فدک رایان

اگر سازمان شما از محصولات Fortinet مانند FortiCloud یا FortiGate استفاده می‌کند و می‌خواهید از وضعیت امنیتی زیرساخت خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسک‌های احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.

📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی می‌توانید از طریق صفحه تماس با ما نیز اقدام کنید.

این نوع خبرها را سریع‌تر در تلگرام فدک رایان دنبال کنید.دنبال کردن در Telegram
🛡️
سامانه جامع Next XDR شناسایی و پاسخ یکپارچه به تهدیدات سازمانی
🎯
مهار حملات هدفمند KATA حفاظت در برابر APT و حملات پیچیده
⚙️
امنیت زیرساخت‌های صنعتی KICS ویژه صنایع نفت، گاز، پتروشیمی و فولاد
📊
مدیریت و مانیتورینگ ManageEngine مدیریت شبکه، اکتیو دایرکتوری و لاگ‌ها
🔒
جلوگیری از نشت اطلاعات (DLP) حفاظت از اسناد محرمانه و انطباق امنیتی
📞
مشاوره و استقرار اختصاصی درخواست جلسه فنی و ارزیابی سازمان