image

'Ruim 9.000 Fortinet-systemen met FortiCloud SSO online toegankelijk'

donderdag 29 januari 2026, 11:41 door Redactie, 3 reacties

Ruim 9.000 Fortinet-systemen waarop FortiCloud SSO staat ingeschakeld zijn vanaf het internet toegankelijk, zo meldt The Shadowserver Foundation op basis van eigen onderzoek. Eerder deze week kwam Fortinet met een waarschuwing voor een actief aangevallen kwetsbaarheid waarbij aanvallers misbruik van FortiCloud SSO maken. Het Amerikaanse cyberagentschap CISA heeft overheidsinstanties opgedragen de update voor morgen te installeren.

Via de FortiCloud SSO login kunnen gebruikers via één set inloggegevens op verschillende Fortinet-producten van hun eigen organisatie inloggen. Een kwetsbaarheid in verschillende producten van Fortinet, waaronder FortiOS dat op firewalls en switches van de leverancier draait, maakt het mogelijk voor een aanvaller om met een FortiCloud-account op allerlei apparaten van andere organisaties in te loggen.

Aanvallers hebben misbruik van het beveiligingslek (CVE-2026-24858) gemaakt om organisaties aan te vallen, zo waarschuwen Fortinet, securitybedrijven en cyberagentschappen. Zodra de aanvallers op het apparaat van een andere organisatie inlogden werd bijvoorbeeld de configuratie van FortiGate-firewalls aangepast, werden ongeautoriseerde accounts aangemaakt en werden vpn-wijzigingen doorgevoerd om de nieuw aangemaakte accounts toegang te geven.

Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security roept organisaties op om te controleren of hun Fortinet-apparaten niet zijn gecompromitteerd en ervoor te zorgen dat de updates voor het probleem, zodra ze beschikbaar zijn, meteen worden geïnstalleerd. Fortinet heeft voor een aantal productversies updates uitgebracht, maar voor een aantal productversies nog niet. Om klanten te beschermen besloot Fortinet het inloggen via FortiCloud SSO op kwetsbare systemen uit te schakelen.

The Shadowserver Foundation is een organisatie die zich bezighoudt met onderzoek naar kwetsbare systemen op internet. Het deed een online scan naar het gebruik van FortiCloud SSO en ontdekte ruim negenduizend Fortinet-apparaten die online toegankelijk zijn en van de feature gebruikmaken. Daarvan bevinden zich er zo'n tweehonderd in Nederland. Het grootste deel werd in de Verenigde Staten waargenomen.

Reacties (3)
Vandaag, 14:33 door Anoniem
Dit lijkt me een enorm bizarre fout in de configuratie van Fortinet (cloud) dat dit zomaar kon! Dit is nogal wat anders dan de reguliere security fixes die je vaak voorbij ziet komen.
Vandaag, 15:33 door Anoniem
Door Anoniem: Dit lijkt me een enorm bizarre fout in de configuratie van Fortinet (cloud) dat dit zomaar kon! Dit is nogal wat anders dan de reguliere security fixes die je vaak voorbij ziet komen.

Het lijkt me nogal een fout SSO te gebruiken, voor de login van je management interface; als dat gecompromitteerd raakt, loopt potentieel een flink deel van je tennant, of je AD gevaar.
Vandaag, 17:10 door Anoniem
oja, lekker handig.. is er een update, kan die niet uitgevoerd worden...

Upgrading from FortiOS v7.6.5 build3651 to FortiOS v7.6.6 build3652 is not officially supported as there is no recommended upgrade path to FortiOS v7.6.6 build3652.

Lekker bezig Fortinet...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.