• Dua kelemahan tanda tangan SAML yang kritis (CVE‑2025‑59718/59719) memungkinkan penyerang melewati SSO di beberapa produk Fortinet
  • Eksploitasi dimulai pada 12 Desember, dengan penyusup menarik file konfigurasi yang mengekspos tata letak jaringan dan kata sandi yang di-hash
  • Fortinet mendesak untuk menonaktifkan login FortiCloud dan segera meningkatkan ke versi patch yang terdaftar

Dua kerentanan kritis baru telah ditemukan pada produk Fortinet, dan karena kerentanan tersebut disalahgunakan secara aktif, baik perusahaan maupun peneliti keamanan mendesak pengguna untuk meningkatkan ke versi terbaru sesegera mungkin.

Dalam penasihat keamanan yang baru dirilis (melalui BleepingComputer), Fortinet mengatakan menemukan bug bypass otentikasi SSO di FortiOS, FortiProxy, dan FortiSwitchManager, yang disebabkan oleh verifikasi tanda tangan kriptografi yang tidak tepat dalam pesan SAML.





Tautan sumber