Rilevate vulnerabilità in prodotti Fortinet
What it means
Sono state rilevate vulnerabilità in prodotti Fortinet, tra cui 3 con gravità alta. Le vulnerabilità interessano diverse versioni di FortiManager e dispositivi Fortinet. La patch è disponibile tramite i bollettini di sicurezza forniti dal vendor.
Why it matters
Le vulnerabilità di gravità alta potrebbero consentire agli attaccanti di bypassare restrizioni di sicurezza, mettendo a rischio la protezione delle infrastrutture aziendali. La mancanza di patch potrebbe portare a compromissioni di dati e interruzioni del servizio.
Recommended actions
- Applicare immediatamente le patch disponibili per le versioni vulnerabili
- Verificare lo stato di aggiornamento di tutti i dispositivi Fortinet
- Ridurre l'esposizione di dispositivi Fortinet non necessari alla rete interna
- Implementare controlli di accesso basati su ruolo (RBAC) per limitare l'accesso ai dispositivi
- Monitorare i log di accesso e le attività di configurazione per rilevare modifiche anomale
- Eseguire un audit delle configurazioni di tutti i dispositivi Fortinet
Sistemi e prodotti interessati
- FortiManager 7.4.x (versioni 7.4.3 a 7.4.5 inclusa)
- FortiManager 7.2.x (versioni 7.2.5 a 7.2.9 inclusa)
- FortiManager 7.4.x (versioni 7.4.0 a 7.4.3 inclusa)
- FortiManager 7.2.x (versioni 7.2.0 a 7.2.11 inclusa)
- Fortinet 8.0.x (versioni 8.0.0 a 8.0.2 inclusa)
- Fortinet 7.6.x (versioni 7.6.0 a 7.6.6 inclusa)
- Fortinet 7.4.x (versioni 7.4.0 a 7.4.11 inclusa)
- Fortinet 7.2.x (versioni 7.2.0 a 7.2.12 inclusa)
Cosa cercare (rilevamento)
- Ricerca di accessi anomali ai dispositivi Fortinet
- Monitoraggio di modifiche non autorizzate alle configurazioni
- Analisi di log di accesso con utenti non riconosciuti
- Verifica di eventi di patch mancata applicazione
- Controllo di accessi a porte non standard
- Analisi di richieste di accesso non autorizzate
Estratto della fonte usato dal modello
Rilevate vulnerabilità in prodotti Fortinet Rilevate molteplici vulnerabilità, di cui 3 con gravità “alta”, in prodotti Fortinet. Security Restrictions Bypass Prodotti e versioni affette 8.0.x, versioni dalla 8.0.0 alla 8.0.2 (inclusa) 7.6.x, versioni dalla 7.6.0 alla 7.6.6 (inclusa) 7.4.x, versioni dalla 7.4.0 alla 7.4.11 (inclusa) 7.2.x, versioni dalla 7.2.0 alla 7.2.12 (inclusa) FortiManager e FortiManager Cloud 7.4.x, versioni dalla 7.4.3 alla 7.4.5 (inclusa) 7.2.x, versioni dalla 7.2.5 alla 7.2.9 (inclusa) 7.4.x, versioni dalla 7.4.0 alla 7.4.3 (inclusa) 7.2.x, versioni dalla 7.2.0 alla 7.2.11 (inclusa) In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”: CVE-2026-70468 : apre una nuova finestra CVE-2026-70465 : apre una nuova finestra CVE-2026-26035 : apre una nuova finestra https://fortiguard.fortinet.com/psirt/FG-IR-26-156 https://fortiguard.fortinet.com/psirt/FG-IR-26-158 https://fortiguard.fortinet.com/psirt/FG-IR-26-160
Potential operational benefits
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento della visibilità e del controllo sulle attività di rete
- Minimizzazione del rischio di compromissione di dispositivi critici
- Aumento della conformità alle normative di sicurezza
Text acquired from the source
Rilevate molteplici vulnerabilità, di cui 3 con gravità “alta”, in prodotti Fortinet.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 13/08/2026 08:22
- MITRE ATT&CK
- T1562
- Classification
- High
- Stated country
- IT