ARKANET
Autor: Łukasz Lein
|
|
Publikacja: 28-10-2025
fortinet logo

Fortinet ostrzega przed krytyczną luką (CVE-2025-49201) w FortiPAM i FortiSwitchManager. Podatność umożliwia obejście uwierzytelniania i zdalne wykonanie kodu. Firma wydała poprawki dla zagrożonych wersji i zaleca natychmiastową aktualizację systemów.

Fortinet wydał poprawkę dla krytycznej podatności typu authentication bypass (ominięcie uwierzytelniania), oznaczonej jako CVE-2025-49201 i ocenionej na 9.8 w skali CVSS. Luka dotyczy produktów FortiPAM oraz FortiSwitchManager i umożliwia atakującym zdalne obejście procesu logowania bez konieczności posiadania specjalnych uprawnień.

Podatność została odkryta wewnętrznie przez zespół bezpieczeństwa Fortinetu i występuje w:

  • FortiPAM w wersjach 1.0 – 1.5.0,
  • FortiSwitchManager w wersjach 7.2.0 – 7.2.4.

Na czym polega problem?

Luka wynika ze słabego mechanizmu uwierzytelniania w komponentach WAD/GUI, co umożliwia przeprowadzenie ataku z sieci bez udziału użytkownika. Wykorzystanie tej podatności może prowadzić do nieautoryzowanego wykonania kodu lub poleceń, a w konsekwencji do przejęcia kontroli nad systemem, kradzieży danych lub ruchu lateralnego w sieci.

Zalecane działania

Fortinet opublikował aktualizacje, które należy wdrożyć niezwłocznie:

  • Użytkownicy FortiPAM 1.4.0 – 1.4.2 powinni zaktualizować system do wersji 1.4.3 lub wyższej.
  • Użytkownicy FortiPAM 1.5.0 – do wersji 1.5.1 lub nowszej.
  • Użytkownicy FortiSwitchManager 7.2.0 – 7.2.4 – do wersji 7.2.5 lub nowszej.

Wersje FortiPAM 1.6 i 1.7 oraz FortiSwitchManager 7.0 nie są podatne na ten problem.
Dla starszych wersji FortiPAM 1.0 – 1.3 nie przygotowano poprawek – producent rekomenduje migrację do wspieranej wersji.

Oficjalne zalecenia Fortinet

Dlaczego to ważne?

Urządzenia sieciowe, takie jak te produkowane przez Fortinet, są częstym celem cyberataków ze względu na ich kluczową rolę w infrastrukturze firmowej. Fortinet przypomina, że regularne aktualizacje i stosowanie najnowszych poprawek bezpieczeństwa są podstawowym środkiem ochrony przed atakami.

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.9 36 opinii
Zobacz opinie
KK
Krzysztof Kasprzyński
27-10-2024
Miałem przyjemność uczestniczyć w warsztacie "Podstawy zarządzania urządzeniami FortiGate" organizowanym przez Arkanet. Sala szkoleniowa była świetnie wyposażona, co znacząco wpłynęło na komfort pracy i efektywność nauki. Trener posiadał dużą wiedzę praktyczną, którą przekazywał w przystępny sposób, a atmosfera sprzyjała aktywnemu zdobywaniu nowych umiejętności. Czułem pełne zaangażowanie i profesjonalizm ze strony całego zespołu. Gorąco polecam Arkanet każdemu, kto szuka rzetelnego szkolenia IT!
WW
Wienia W
03-10-2023
Współpracuję z firmą Arkanet już kilka ładnych lat i jak na razie nie zamierzam zmieniać na inną firmę - fachowa pomoc i doradztwo, pełen profesjonalizm, szybki kontakt co jest w dzisiejszych czasach bardzo ważne - polecam.
MK
Marian Kulig
22-03-2023
Firma godna polecenia, profesjonalne podejście do klienta wraz z bardzo dobrą opieką posprzedażową. Kontakt z firmą od roku 2022, po 30 latach pracy jako informatyk polecam współpracę z firmą Arkanet.
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić