Hack Alerta
Tag

Tag: fortios

5 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a fortios.

Falha crítica em FortiOS/FortiSwitchManager permite RCE sem autenticação

Fortinet divulgou em 13/01/2026 uma vulnerabilidade crítica (heap overflow) no daemon cw_acd de FortiOS e FortiSwitchManager que permite execução remota de código sem autenticação. A fabricante lista versões afetadas e caminhos de correção, além de mitigação temporária (remover "fabric" de allowaccess e bloquear UDP 5246–5249). Adotar patch imediato e monitoramento de logs é recomendado.

13/01/2026 14:01 Riscos e Ameaças #fortios

Fortinet: ataques exploram falha FortiOS (CVE-2020-12812)

Alertas indicam exploração ativa de CVE-2020-12812, falha no FortiOS que permite contornar autenticação de dois fatores em FortiGate. Equipes de rede devem priorizar identificação de aparelhos afetados, aplicar mitigação oficial e monitorar sinais de acesso administrativo não autorizado.

29/12/2025 10:01 Riscos e Ameaças #fortios

Fortinet: falha crítica permite bypass do FortiCloud SSO

A Fortinet divulgou uma vulnerabilidade crítica (verificação incorreta de assinatura SAML) que permite contornar o FortiCloud SSO em FortiOS, FortiWeb, FortiProxy e FortiSwitchManager. A fabricante recomenda atualizar para as versões corretivas ou desabilitar temporariamente o FortiCloud SSO.

09/12/2025 16:01 Riscos e Ameaças #fortios

Outras tags relevantes