image

'Kritieke Fortinet-lekken 3 dagen na bekendmaking misbruikt bij aanvallen'

dinsdag 16 december 2025, 11:55 door Redactie, 1 reacties

Twee kritieke kwetsbaarheden in verschillende Fortinet-producten zijn vorige week misbruikt bij aanvallen, drie dagen nadat ze bekend waren gemaakt. Dat meldt securitybedrijf Arctic Wolf. De twee beveiligingslekken (CVE-2025-59718 en CVE-2025-59719) bevinden zich in FortiOS, FortiProxy, FortiSwitchManager en FortiWeb. De kwetsbaarheden doen zich voor doordat een cryptografische handtekening bij gebruik van de FortiCloud SSO login niet goed wordt gecontroleerd.

Via een speciaal geprepareerde SAML message kan een aanvaller de FortiCloud SSO login authenticatie omzeilen, als deze feature op het systeem staat ingeschakeld. Via de FortiCloud SSO login kunnen gebruikers via één set inloggegevens op verschillende Fortinet-producten inloggen. De kwetsbaarheden kunnen leiden tot ongeautoriseerde toegang tot gevoelige API-gegevens en andere netwerkbronnen, zo liet het Nationaal Cyber Security Centrum (NCSC) vorige week weten.

De impact van de twee kwetsbaarheden is op een schaal van 1 tot en met 10 beoordeeld met een 9.1. Fortinet merkt op dat de FortiCloud SSO login feature niet standaard staat ingeschakeld. Het bedrijf maakte het bestaan van de kwetsbaarheden op 9 december bekend en meldde ook de aanwezigheid van beveiligingsupdates. Arctic Wolf stelt dat het op 12 december de eerste aanvallen waarnam waarbij de beveiligingslekken werden misbruikt.

Bij de aanvallen wisten aanvallers de configuraties van de aangevallen netwerkapparaten te stelen. "Hoewel inloggegevens vaak in configuraties van netwerkapparaten zijn gehasht, is het bekend dat aanvallers hashes offline kraken, met name als wachtwoorden zwak en kwetsbaar voor woordenboek-aanvallen zijn", aldus de onderzoekers. Via de gekraakte hashes zouden vervolgens verdere aanvallen mogelijk zijn. Arctic Wolf heeft ip-adressen van de aanvallers gedeeld.

Reacties (1)
Vandaag, 12:53 door Anoniem
Fortinet recommends turning off the FortiCloud login feature (if enabled) temporarily until upgrading to a non-affected version.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.