A Fortinet lançou uma atualização de segurança crítica

Por Sérgio Feitoza
16/12/2025
37 visualizações
A Fortinet lançou uma atualização de segurança crítica para corrigir uma vulnerabilidade que permitia o bypass do processo de autenticação em uma de suas soluções corporativas.
A Fortinet lançou uma atualização de segurança crítica
A Fortinet lançou uma atualização de segurança crítica para corrigir uma vulnerabilidade que permitia o bypass do processo de autenticação em uma de suas soluções corporativas. A falha foi identificada no FortiOS, sistema operacional utilizado em diversos produtos da empresa, como firewalls e appliances de segurança de rede. Catalogada como CVE-2023-45590, a vulnerabilidade afeta implementações do protocolo SAML (Security Assertion Markup Language) e pode ser explorada para permitir que um atacante contorne completamente a autenticação exigida para acessar a interface administrativa do dispositivo.

De acordo com a Fortinet, o problema ocorre devido a uma validação inadequada de tokens SAML, o que pode levar à aceitação de identidades forjadas. Na prática, isso significa que um invasor pode assumir o controle administrativo do equipamento sem fornecer credenciais válidas, desde que explore o ambiente com sucesso. A falha é considerada de alta gravidade e recebeu uma pontuação CVSS significativa. A Fortinet recomenda que todas as versões afetadas sejam atualizadas imediatamente. A empresa também publicou uma lista detalhada dos produtos impactados, incluindo versões do FortiOS com configurações específicas de SAML habilitadas.

Especialistas alertam que o tipo de falha identificado é particularmente perigoso em ambientes corporativos e redes críticas, já que os dispositivos Fortinet são comumente usados como ponto central de segurança e controle de tráfego. Uma violação nessa camada pode abrir caminho para acesso irrestrito a sistemas internos. Não há, até o momento, relatos confirmados de exploração ativa da vulnerabilidade, mas a Fortinet reforça que o histórico de ataques anteriores envolvendo falhas semelhantes torna urgente a aplicação dos patches disponíveis.

Fonte: Boletim Sec
Tags Relacionadas
Fortinet segurança Bitdefender Sophos Kaspersky Interactiva Networks do Brasil

Notícias Relacionadas

Google corrige oitava vulnerabilidade zero-day do Chrome explorada em ataques em 2025
Google corrige oitava vulnerabilidade zero-day do Chrome explorada em ataques em 2025

O Google lançou uma atualização emergencial para corrigir mais uma vulnerabilidade zero-day no Chrome, que está sendo ativamente explorada por cibercriminosos.

Glassworm: o malware invisível que ataca desenvolvedores volta com nova onda de 24 pacotes maliciosos
Glassworm: o malware invisível que ataca desenvolvedores volta com nova onda de 24 pacotes maliciosos

Em um cenário onde desenvolvedores confiam cegamente nas ferramentas que utilizam diariamente, surge uma ameaça que desafia os conceitos tradicionais de segurança: o Glassworm. Este malware não é apenas mais um vírus comum — é uma sofisticação técnica que combina invisibilidade, autopropagação e infraestrutura descentralizada para criar o que especialistas consideram um dos ataques mais avançados à cadeia de suprimentos de software já registrados.

Deloitte errou de novo com IA
Deloitte errou de novo com IA

A IA voltou a “alucinar”. Isso já não é novidade. O problema é que, mais uma vez, ninguém conferiu.