Rilevate vulnerabilità in prodotti Fortinet
Cosa significa
Sono state rilevate vulnerabilità in prodotti Fortinet, tra cui 3 con gravità alta. Le vulnerabilità interessano diverse versioni di FortiManager e dispositivi Fortinet. La patch è disponibile tramite i bollettini di sicurezza forniti dal vendor.
Perché conta
Le vulnerabilità di gravità alta potrebbero consentire agli attaccanti di bypassare restrizioni di sicurezza, mettendo a rischio la protezione delle infrastrutture aziendali. La mancanza di patch potrebbe portare a compromissioni di dati e interruzioni del servizio.
Azioni consigliate
- Applicare immediatamente le patch disponibili per le versioni vulnerabili
- Verificare lo stato di aggiornamento di tutti i dispositivi Fortinet
- Ridurre l'esposizione di dispositivi Fortinet non necessari alla rete interna
- Implementare controlli di accesso basati su ruolo (RBAC) per limitare l'accesso ai dispositivi
- Monitorare i log di accesso e le attività di configurazione per rilevare modifiche anomale
- Eseguire un audit delle configurazioni di tutti i dispositivi Fortinet
Sistemi e prodotti interessati
- FortiManager 7.4.x (versioni 7.4.3 a 7.4.5 inclusa)
- FortiManager 7.2.x (versioni 7.2.5 a 7.2.9 inclusa)
- FortiManager 7.4.x (versioni 7.4.0 a 7.4.3 inclusa)
- FortiManager 7.2.x (versioni 7.2.0 a 7.2.11 inclusa)
- Fortinet 8.0.x (versioni 8.0.0 a 8.0.2 inclusa)
- Fortinet 7.6.x (versioni 7.6.0 a 7.6.6 inclusa)
- Fortinet 7.4.x (versioni 7.4.0 a 7.4.11 inclusa)
- Fortinet 7.2.x (versioni 7.2.0 a 7.2.12 inclusa)
Cosa cercare (rilevamento)
- Ricerca di accessi anomali ai dispositivi Fortinet
- Monitoraggio di modifiche non autorizzate alle configurazioni
- Analisi di log di accesso con utenti non riconosciuti
- Verifica di eventi di patch mancata applicazione
- Controllo di accessi a porte non standard
- Analisi di richieste di accesso non autorizzate
Estratto della fonte usato dal modello
Rilevate vulnerabilità in prodotti Fortinet Rilevate molteplici vulnerabilità, di cui 3 con gravità “alta”, in prodotti Fortinet. Security Restrictions Bypass Prodotti e versioni affette 8.0.x, versioni dalla 8.0.0 alla 8.0.2 (inclusa) 7.6.x, versioni dalla 7.6.0 alla 7.6.6 (inclusa) 7.4.x, versioni dalla 7.4.0 alla 7.4.11 (inclusa) 7.2.x, versioni dalla 7.2.0 alla 7.2.12 (inclusa) FortiManager e FortiManager Cloud 7.4.x, versioni dalla 7.4.3 alla 7.4.5 (inclusa) 7.2.x, versioni dalla 7.2.5 alla 7.2.9 (inclusa) 7.4.x, versioni dalla 7.4.0 alla 7.4.3 (inclusa) 7.2.x, versioni dalla 7.2.0 alla 7.2.11 (inclusa) In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”: CVE-2026-70468 : apre una nuova finestra CVE-2026-70465 : apre una nuova finestra CVE-2026-26035 : apre una nuova finestra https://fortiguard.fortinet.com/psirt/FG-IR-26-156 https://fortiguard.fortinet.com/psirt/FG-IR-26-158 https://fortiguard.fortinet.com/psirt/FG-IR-26-160
Benefici operativi potenziali
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento della visibilità e del controllo sulle attività di rete
- Minimizzazione del rischio di compromissione di dispositivi critici
- Aumento della conformità alle normative di sicurezza
Testo acquisito dalla fonte
Rilevate molteplici vulnerabilità, di cui 3 con gravità “alta”, in prodotti Fortinet.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 13/08/2026 08:22
- MITRE ATT&CK
- T1562
- Classificazione
- Alta
- Paese indicato
- IT