Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
iOS 26.3: Η Επαναστατική Μέθοδος για Ανεπανάληπτη Μεταφορά Στοιχείων από iPhone σε Android!

iOS 26.3: Η Επαναστατική Μέθοδος για Ανεπανάληπτη Μεταφορά Στοιχείων από iPhone σε Android!

17 Δεκεμβρίου 2025
Οι πωλήσεις Huawei Mate 30 έθεσαν νέο σημείο αναφοράς για τη ναυαρχίδα του Mate 80

Οι πωλήσεις Huawei Mate 30 έθεσαν νέο σημείο αναφοράς για τη ναυαρχίδα του Mate 80

17 Δεκεμβρίου 2025
Η CISA προσθέτει ευπάθεια Fortinet στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

Η CISA προσθέτει ευπάθεια Fortinet στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η CISA προσθέτει ευπάθεια Fortinet στον κατάλογο KEV μετά από ενεργή εκμετάλλευση
Security

Η CISA προσθέτει ευπάθεια Fortinet στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

Marizas DimitrisBy Marizas Dimitris17 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η CISA προσθέτει ευπάθεια Fortinet στον κατάλογο KEV μετά από ενεργή εκμετάλλευση
Η CISA προσθέτει ευπάθεια Fortinet στον κατάλογο KEV μετά από ενεργή εκμετάλλευση
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η CISA πρόσθεσε επίσημα το CVE-2025-59718 στον κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV) στις 16 Δεκεμβρίου 2025.

Καθορισμός κρίσιμης προθεσμίας στις 23 Δεκεμβρίου 2025, προκειμένου οι οργανισμοί να εφαρμόσουν τα απαραίτητα μέτρα αποκατάστασης.

Αυτή η ενέργεια αντικατοπτρίζει την ενεργή εκμετάλλευση της ευπάθειας στη φύση και την άμεση απειλή που αποτελεί για τα δίκτυα επιχειρήσεων.

Η ευπάθεια επηρεάζει πολλά προϊόντα ασφαλείας Fortinet, συμπεριλαμβανομένων των FortiOS, FortiSwitchMaster, FortiProxy και FortiWeb.

Το ελάττωμα έγκειται στην ακατάλληλη επαλήθευση κρυπτογραφικών υπογραφών, επιτρέποντας στους μη επαληθευμένους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud Single Sign-On (SSO) μέσω ειδικά δημιουργημένων μηνυμάτων SAML.

Αυτή η ευπάθεια παράκαμψης ελέγχου ταυτότητας παρέχει μια άμεση διαδρομή για μη εξουσιοδοτημένη πρόσβαση στο δίκτυο χωρίς να απαιτεί έγκυρα διαπιστευτήρια.

Η Fortinet έχει αντιμετωπίσει αυτό το ζήτημα μέσω συμβουλών προμηθευτών, με οδηγίες στους διαχειριστές να εφαρμόζουν αμέσως όλες τις διαθέσιμες ενημερώσεις κώδικα.

ΛεπτομέρειαΠληροφορίες
Αναγνωριστικό CVECVE-2025-59718
Ταξινόμηση CWECWE-347 (Λανθασμένη επαλήθευση της κρυπτογραφικής υπογραφής)
Τύπος ευπάθειαςΠαράκαμψη ελέγχου ταυτότητας μέσω SAML
Διάνυσμα επίθεσηςΧωρίς έλεγχο ταυτότητας, βάσει δικτύου

Μια σχετική ευπάθεια, το CVE-2025-59719, σχετίζεται με το ίδιο υποκείμενο ζήτημα και τεκμηριώνεται στην ίδια συμβουλευτική, που απαιτεί ολοκληρωμένη ενημέρωση κώδικα στα επηρεαζόμενα συστήματα.

Η ευπάθεια ταξινομείται στο CWE-347 (Improper Verification of Cryptographic Signature), υπογραμμίζοντας τη συγκεκριμένη αδυναμία στον μηχανισμό ελέγχου ταυτότητας.

Η συμπερίληψη της CISA στον κατάλογο KEV επιβάλλει τη συμμόρφωση με τις ομοσπονδιακές οδηγίες ασφαλείας, ιδιαίτερα για τις υπηρεσίες που εκμεταλλεύονται υπηρεσίες cloud.

Οι οργανισμοί πρέπει να ακολουθούν τις ισχύουσες οδηγίες BOD 22-01 κατά την εφαρμογή λύσεων Fortinet που βασίζονται σε cloud.

Για περιβάλλοντα όπου οι ενημερώσεις κώδικα δεν μπορούν να αναπτυχθούν αμέσως, η CISA συνιστά τη διακοπή της χρήσης του προϊόντος έως ότου είναι διαθέσιμα και επαληθευμένα μέτρα μετριασμού.

Το χρονοδιάγραμμα αυτού Προσθήκη KEV είναι σημαντική, καθώς η ενεργή εκμετάλλευση υποδηλώνει ότι οι φορείς απειλών χρησιμοποιούν ήδη αυτήν την ευπάθεια σε επιχειρησιακές επιθέσεις.

Ωστόσο, η τρέχουσα αξιολόγηση της CISA δεν συνδέει οριστικά την ευπάθεια με εκστρατείες ransomware, αν και αυτή η ταξινόμηση μπορεί να εξελίσσεται καθώς αναπτύσσεται η ευφυΐα απειλών.

Οι ομάδες ασφαλείας θα πρέπει να δώσουν προτεραιότητα στην αποκατάσταση του CVE-2025-59718 εντός των κύκλων διαχείρισης ενημερώσεων κώδικα. Ιδιαίτερα για συσκευές ασφαλείας αιχμής και τείχη προστασίας εφαρμογών ιστού που ενδέχεται να εκτεθούν απευθείας στο διαδίκτυο.

Οι οργανισμοί που εκτελούν επηρεαζόμενα προϊόντα Fortinet θα πρέπει να ελέγχουν αμέσως το απόθεμα ανάπτυξης τους.

Και ξεκινήστε διαδικασίες επείγουσας επιδιόρθωσης πριν από την προθεσμία της 23ης Δεκεμβρίου για να διατηρήσετε τη συμμόρφωση και να αποτρέψετε την εισβολή στο δίκτυο χωρίς διαπιστευτήρια.



VIA: cybersecuritynews.com

Related Posts


Η CISA προειδοποιεί για την ευπάθεια του Fortinet FortiWeb OS Command Injection που γίνεται αντικείμενο εκμετάλλευσης στη φύση
Security

Νέα ευπάθεια εκτέλεσης κώδικα 0-ημέρας FortiWeb που αξιοποιείται στη φύση
Security

Κρίσιμες συσκευές FortiGate ευπάθειες SSO που αξιοποιούνται ενεργά στη φύση
Security
CISA Fortinet FortiWeb Ransomware ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Σοκαριστική Απειλή: Hackers Έτοιμοι να Δημοσιεύσουν το Ιστορικό Θέασης Εκατομμυρίων Χρηστών του Pornhub!»
Next Article Οι πωλήσεις Huawei Mate 30 έθεσαν νέο σημείο αναφοράς για τη ναυαρχίδα του Mate 80
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η CISA προειδοποιεί για την εκμετάλλευση ευπάθειας Gladinet CentreStack και Triofox σε επιθέσεις
Security

Η CISA προειδοποιεί για την εκμετάλλευση ευπάθειας Gladinet CentreStack και Triofox σε επιθέσεις

17 Δεκεμβρίου 2025
Το νέο μήνυμα ClickFix «Word Online» παραπλανά τους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό DarkGate
Security

Το νέο μήνυμα ClickFix «Word Online» παραπλανά τους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό DarkGate

17 Δεκεμβρίου 2025
Ευπάθειες Chrome Zero-Day που αξιοποιήθηκαν το 2025
Security

Ευπάθειες Chrome Zero-Day που αξιοποιήθηκαν το 2025

17 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
iOS 26.3: Η Επαναστατική Μέθοδος για Ανεπανάληπτη Μεταφορά Στοιχείων από iPhone σε Android! Technology

iOS 26.3: Η Επαναστατική Μέθοδος για Ανεπανάληπτη Μεταφορά Στοιχείων από iPhone σε Android!

Marizas Dimitris17 Δεκεμβρίου 2025
Οι πωλήσεις Huawei Mate 30 έθεσαν νέο σημείο αναφοράς για τη ναυαρχίδα του Mate 80 Huawei News

Οι πωλήσεις Huawei Mate 30 έθεσαν νέο σημείο αναφοράς για τη ναυαρχίδα του Mate 80

Marizas Dimitris17 Δεκεμβρίου 2025
Η CISA προσθέτει ευπάθεια Fortinet στον κατάλογο KEV μετά από ενεργή εκμετάλλευση Security

Η CISA προσθέτει ευπάθεια Fortinet στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
iOS 26.3: Η Επαναστατική Μέθοδος για Ανεπανάληπτη Μεταφορά Στοιχείων από iPhone σε Android!

iOS 26.3: Η Επαναστατική Μέθοδος για Ανεπανάληπτη Μεταφορά Στοιχείων από iPhone σε Android!

17 Δεκεμβρίου 2025
Οι πωλήσεις Huawei Mate 30 έθεσαν νέο σημείο αναφοράς για τη ναυαρχίδα του Mate 80

Οι πωλήσεις Huawei Mate 30 έθεσαν νέο σημείο αναφοράς για τη ναυαρχίδα του Mate 80

17 Δεκεμβρίου 2025
Η CISA προσθέτει ευπάθεια Fortinet στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

Η CISA προσθέτει ευπάθεια Fortinet στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.