Fortinet یک آسیبپذیری بحرانی با شناسه CVE-2026-24858 و امتیاز CVSS 9.4 را در مکانیزم FortiCloud SSO منتشر کرده که هماکنون بهصورت فعال توسط مهاجمان مورد سوءاستفاده قرار گرفته است و توسط CISA در فهرست آسیبپذیریهای شناختهشدهی مورد سوءاستفاده (KEV) قرار گرفته است.
جزئیات فنی آسیبپذیری
CVE-2026-24858 یک آسیبپذیری دور زدن احراز هویت بدون نیاز به احراز هویت قبلی است که از طریق مکانیزم ورود یکپارچه ابری (SSO) فورتینت قابل سوءاستفاده است. طبق تأیید محققان، این یک آسیبپذیری کاملاً جدید است — نه یک دورزدن پچ قبلی — و هماکنون در حملات روز-صفر (Zero-Day) از آن مشاهده میشود.
چرا این آسیبپذیری خطرناک است؟
FortiCloud SSO دروازه ورود متمرکز به مجموعهای از محصولات امنیتی Fortinet است. با سوءاستفاده از این آسیبپذیری، مهاجم میتواند بدون هیچ اعتبارنامهای، تمام لایههای احراز هویت را دور بزند و مستقیماً به کنسولها و سرویسهای متصل به این SSO دسترسی پیدا کند. از آنجا که این آسیبپذیری هماکنون مورد سوءاستفاده است، ریسک برای سازمانهایی که از محصولات Fortinet استفاده میکنند فوری و واقعی است.
راهکار فوری
- بروزرسانی فوری طبق راهنمای رسمی CISA و Fortinet
- بررسی فوری لاگهای ورود SSO برای شناسایی فعالیت غیرعادی قبل از بروزرسانی
- بازنگری اجباری تمام نشستهای فعال پس از بروزرسانی به عنوان اقدام احتیاطی
- فعالسازی احراز هویت چندعاملی (MFA) برای تمام حسابهای مدیریتی متصل به FortiCloud
چرا همکاری با یک شریک امنیتی حرفهای اهمیت دارد؟
فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت شبکه و مدیریت هویت، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزههای بانکی، صنعتی و زیرساختی همکاری میکند. تیم کارشناسان فنی ما بهصورت روزانه فهرست آسیبپذیریهای بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Fortinet، Microsoft، VMware، Veeam و ManageEngine را رصد میکند تا سازمانهای مشتری پیش از سوءاستفاده مهاجمان، از ریسکهای موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیبپذیری (Vulnerability Management) فدک رایان است که بهصورت اختصاصی برای سازمانها ارائه میشود.
نشانههای هشدار و روش تشخیص
سازمانهایی که از FortiCloud استفاده میکنند باید لاگهای ورود را برای الگوهای غیرعادی — مانند ورود بدون مرحله احراز هویت MFA یا از IPهای غیرمنتظره — بررسی کنند، چون این نشانهها میتوانند نشانهی سوءاستفاده فعال باشند. بروزرسانی فوری یگانه راه مطمئن برای جلوگیری از دسترسی غیرمجاز است.
مشاوره امنیتی رایگان با کارشناسان فدک رایان
اگر سازمان شما از محصولات Fortinet مانند FortiCloud یا FortiGate استفاده میکند و میخواهید از وضعیت امنیتی زیرساخت خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسکهای احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.
📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی میتوانید از طریق صفحه تماس با ما نیز اقدام کنید.