Kokkuvõtlikult: Aktiivselt ära kasutatav FortiOS-i turvanõrkus murrab läbi varasema kaitsemehhanismi sümbolviidete manipuleerimise vastu, mistõttu tuleb mõjutatud süsteemid uuendada ja kontrollida varasemate kompromiteerimiste suhtes.
Aktiivselt ära kasutatav FortiOS-i turvanõrkus võimaldab ründajatel mööda minna varem kasutusele võetud kaitsemehhanismist, mis peaks tõkestama manipuleeritud sümbolviidete (symlink) kasutamist. Mõjutatud Fortineti süsteemid tuleb uuendada ja kontrollida varasemate kompromiteerimiste suhtes.
Fortinet on kinnitanud FortiOS-i turvanõrkuse, mille kaudu saab mööda minna varasemast kaitsemehhanismist manipuleeritud sümbolviidete (symlinkide) vastu. Security-Insideri andmetel kasutatakse nõrkust juba aktiivselt ära. Konkreetsest CVE-numbrist, mõjutatud versioonidest või CVSS-skoorist käesolevas teates aga juttu ei tehta.
Sümbolviite-rünnakud FortiOS-i süsteemide vastu ei ole uus nähtus: juba varem on ründajad kasutanud manipuleeritud sümbolviiteid selleks, et säilitada püsiv juurdepääs kompromiteeritud Fortineti seadmetele, isegi pärast seda, kui algne rünnakuvektor paikadega suleti. Fortinet reageeris sellele kaitsemehhanismiga, mis oli mõeldud just seda püsivustehnikat tõkestama. Nüüd avalikuks tulnud nõrkus tühistab selle kaitse, andes ründajatele taas võimaluse pesitseda püsivalt mõjutatud süsteemides.
CISO-de jaoks tähendab see eelkõige järgmist: ühekordne värskenduse paigaldamine ei ole piisav, et pidada süsteemi püsivalt turvaliseks, kui varasemad kompromiteerimised on jäänud avastamata. Kuna turvanõrkus tühistab olemasoleva kaitsemehhanismi, valitseb risk, et juba kompromiteeritud süsteemid on hoolimata varasematest paikadest jätkuvalt ründajate kontrolli all, ilma et see tähele pandaks. Eelkõige peaksid organisatsioonid, kes kasutavad Fortineti SSL-VPN-tooteid, seda pidama põhjuseks kontrollida oma süsteeme kompromiteerimise tunnuste suhtes.
Mõjutatud süsteemid tuleks viivitamatult uuendada Fortineti pakutud värskendatud versioonidele. Lisaks on soovitatav uurida mõjutatud seadmeid sihipäraselt varasemate kompromiteerimiste jälgede suhtes, näiteks alles jäänud sümbolviited või püsivusmehhanismid, mis võivad olla süsteemis säilinud hoolimata varasematest paikadest. Vastavaid Fortineti tooteid kasutavad organisatsioonid peaksid tutvuma tootja juhistega ja kompromiteerimise indikaatoritega (Indicators of Compromise) ning kaasama need oma intsidentidele reageerimise planeerimisse.
Allikas: www.security-insider.de · Avaldatud 7. august 2026
Lumi AI News — AI-toega kureerimine vastavalt EU tehisintellektimääruse art. 50-le. Parafraasimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.