Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2026. 01. 28. sérülékenység

A FortiCloud SSO-t érintő, aktívan kihasznált nulladik napi sérülékenység

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
A FortiCloud SSO-t érintő, aktívan kihasznált nulladik napi sérülékenység

A Fortinet egy új, kritikus súlyosságú, aktívan kihasznált sérülékenységre hívta fel a figyelmet, amely a FortiCloud egyszeri bejelentkezési (Single Sign-On, SSO) mechanizmusát érinti. A CVE-2026-24858 azonosítón nyomon követett sebezhetőség a hitelesítés megkerülést teszi lehetővé, és nulladik napi támadások formájában már aktívan kihasználásra került.

A sérülékenység révén a támadók a FortiCloud SSO mechanizmust kihasználva adminisztrátori jogosultságot szerezhetnek más ügyfelekhez tartozó FortiOS, FortiManager és FortiAnalyzer eszközökön. A támadások olyan rendszereket is érintettek, amelyek a korábban nyilvánosságra hozott és 2025. decemberében javított CVE-2025-59718 sérülékenységgel szemben már teljes mértékben frissítettek voltak.

Az incidensek január 21-én váltak ismertté, amikor több Fortinet ügyfél kompromittált FortiGate tűzfalakról számolt be. A támadók FortiCloud SSO-n keresztül hitelesítették magukat, majd új helyi adminisztrátori fiókokat hoztak létre olyan eszközökön is, amelyek a legfrissebb firmware-verziót futtatták. Az elemzett naplóadatok és kompromittálódási indikátorok jelentős hasonlóságot mutattak a 2025. decemberében tapasztalt kihasználásokkal.

Január 22-én az Arctic Wolf kiberbiztonsági vállalat megerősítette a támadások tényét és megállapította, hogy az események automatizált jellegűek voltak. A támadók másodperceken belül új adminisztrátori és VPN-hozzáféréssel rendelkező fiókokat hoztak létre, a tűzfalak konfigurációs állományait is exfiltrálták. Az elemzés szerint a kampány jellege nagyfokú hasonlóságot mutatott a CVE-2025-59718 korábbi kihasználásával.

A Fortinet január 23-án megerősítette, hogy a támadók egy alternatív hitelesítési útvonalat használtak ki, amely a teljeskörűen javított rendszereken is elérhető maradt. Bár a tényleges kihasználást eddig kizárólag a FortiCloud SSO esetében észlelték, a vállalat arra figyelmeztetett, hogy a probléma valamennyi SAML-alapú SSO megvalósítást érintheti.

A támadások kockázatának mérséklése érdekében a Fortinet több szerveroldali intézkedést vezetett be. Letiltotta a visszaélésekhez használt FortiCloud-fiókokat, ideiglenesen globálisan felfüggesztette a FortiCloud SSO működését, majd olyan korlátozásokkal állította vissza a szolgáltatást, amelyek megakadályozzák a sebezhető firmware-t futtató eszközök SSO-alapú hitelesítését. Ennek eredményeként az érintett rendszereken a funkció engedélyezve maradhat a javítások megjelenéséig.

A Fortinet január 27-én közzétett PSIRT tájékoztatójában a sérülékenységet kritikus besorolással, 9.4-es CVSS pontszámmal értékelte. A vállalat tájékoztatása szerint a javítások fejlesztése jelenleg is folyamatban van a FortiOS, FortiManager és FortiAnalyzer termékekhez, továbbá vizsgálják, hogy a FortiWeb és a FortiSwitch Manager érintett-e.

A Fortinet hangsúlyozza, hogy azoknak az ügyfeleknek, akik a kompromittálódás jeleit észlelik rendszereikben, az érintett eszközöket teljes mértékben kompromittáltnak kell tekinteniük. Ilyen esetekben a vállalat javasolja az összes adminisztrátori fiók felülvizsgálatát, a konfigurációk ismerten tiszta biztonsági mentésekből történő visszaállítását, valamint valamennyi hitelesítési adat haladéktalan cseréjét.

(bleepingcomputer.com)

Címkék

CVSS FortiAnalyzer FortiCloud FortiManager Fortinet FortiOS FortiSwitch FortiSwitchManager FortiWeb nulladik napi SAML sebezhetőség SSO tűzfal VPN zero day
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)