ARKANET
Autor: Łukasz Lein
|
|
Publikacja: 28-10-2025
fortinet logo

Fortinet ostrzega przed krytyczną luką (CVE-2025-49201) w FortiPAM i FortiSwitchManager. Podatność umożliwia obejście uwierzytelniania i zdalne wykonanie kodu. Firma wydała poprawki dla zagrożonych wersji i zaleca natychmiastową aktualizację systemów.

Fortinet wydał poprawkę dla krytycznej podatności typu authentication bypass (ominięcie uwierzytelniania), oznaczonej jako CVE-2025-49201 i ocenionej na 9.8 w skali CVSS. Luka dotyczy produktów FortiPAM oraz FortiSwitchManager i umożliwia atakującym zdalne obejście procesu logowania bez konieczności posiadania specjalnych uprawnień.

Podatność została odkryta wewnętrznie przez zespół bezpieczeństwa Fortinetu i występuje w:

  • FortiPAM w wersjach 1.0 – 1.5.0,
  • FortiSwitchManager w wersjach 7.2.0 – 7.2.4.

Na czym polega problem?

Luka wynika ze słabego mechanizmu uwierzytelniania w komponentach WAD/GUI, co umożliwia przeprowadzenie ataku z sieci bez udziału użytkownika. Wykorzystanie tej podatności może prowadzić do nieautoryzowanego wykonania kodu lub poleceń, a w konsekwencji do przejęcia kontroli nad systemem, kradzieży danych lub ruchu lateralnego w sieci.

Zalecane działania

Fortinet opublikował aktualizacje, które należy wdrożyć niezwłocznie:

  • Użytkownicy FortiPAM 1.4.0 – 1.4.2 powinni zaktualizować system do wersji 1.4.3 lub wyższej.
  • Użytkownicy FortiPAM 1.5.0 – do wersji 1.5.1 lub nowszej.
  • Użytkownicy FortiSwitchManager 7.2.0 – 7.2.4 – do wersji 7.2.5 lub nowszej.

Wersje FortiPAM 1.6 i 1.7 oraz FortiSwitchManager 7.0 nie są podatne na ten problem.
Dla starszych wersji FortiPAM 1.0 – 1.3 nie przygotowano poprawek – producent rekomenduje migrację do wspieranej wersji.

Oficjalne zalecenia Fortinet

Dlaczego to ważne?

Urządzenia sieciowe, takie jak te produkowane przez Fortinet, są częstym celem cyberataków ze względu na ich kluczową rolę w infrastrukturze firmowej. Fortinet przypomina, że regularne aktualizacje i stosowanie najnowszych poprawek bezpieczeństwa są podstawowym środkiem ochrony przed atakami.

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.8 32 opinie
Zobacz opinie
WW
Wienia W
03-10-2023
Współpracuję z firmą Arkanet już kilka ładnych lat i jak na razie nie zamierzam zmieniać na inną firmę - fachowa pomoc i doradztwo, pełen profesjonalizm, szybki kontakt co jest w dzisiejszych czasach bardzo ważne - polecam.
KK
Krzysztof Kalinowski
14-03-2024
Polecam. Po ponad 10 latach współpracy.
GG
Grzegorz Gałązka
01-05-2023
Super współpraca, bezproblemowy kontakt, pomoc od ręki przy rozwiązywaniu problemów. Sprawa do załatwienia w pięć dni - załatwiona w ciągu 24h. REWELACJA!!! Dziękuję za takie podejście…
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić