Een kritieke kwetsbaarheid in Fortinet FortiFone kan een aanvaller toegang tot de lokale configuratiegegevens geven, zo laat Fortinet weten dat updates heeft uitgebracht om het probleem te verhelpen. FortiFone is een oplossing voor voip-telefonie. Het beveiligingslek, aangeduid als CVE-2025-47855, bevindt zich in de webportal van FortiFone. Door het versturen van speciaal geprepareerde requests kan een ongeauthenticeerde aanvaller de apparaatconfiguratie verkrijgen, aldus Fortinet. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.3.
Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security meldde vorig jaar dat een andere kritieke kwetsbaarheid, aanwezig in onder andere FortiFone (CVE-2025-32756), actief werd gebruikt bij aanvallen. Fortinet liet zelf weten dat deze aanvallen specifiek gericht waren tegen FortiVoice-telefoonsystemen. Dit lek laat een aanvaller willekeurige commando's of code op het systeem uitvoeren.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.