Fortinet устранила уязвимость CVE-2025-58034 в FortiWeb

20.11.2025

Компания Fortinet выпустила патч для устранения уязвимости CVE-2025-58034 в FortiWeb, своих веб-приложениях firewall. Эта уязвимость позволяла злоумышленникам выполнять несанкционированный код через специально сформированные HTTP-запросы или ввод с командной строки.

Подробности уязвимости

Уязвимость обнаружена в нескольких версиях FortiWeb: 7.0.0–7.0.11, 7.2.0–7.2.11, 7.4.0–7.4.10, 7.6.0–7.6.5 и 8.0.0–8.0.1. Она позволяла проводить атаки без взаимодействия с пользователем, что увеличивало её опасность.

Уязвимость была выявлена исследователем Джейсоном Макфадьеном из Trend Micro’s Trend Research и оценена в 7.2 из 10 по шкале угроз безопасности. Fortinet призывает пользователей немедленно установить обновления, чтобы защититься от данной угрозы.

Атаки и последствия

Fortinet заявила, что уязвимость активно эксплуатируется, с примерно 2000 попытками атак, зафиксированными на сегодняшний день. Подобные уязвимости в продукции Fortinet ранее использовались в кибершпионаже и кампаниях с использованием вымогательского ПО.

Самые популярные для

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6644797
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1385065
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
547916
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
460055
скачали

Новости и обзоры для

Атака JackFix использует фишинг на сайтах для взрослых

Атака JackFix нацелена на сайты для взрослых, используя экранный перехват и фальшивые обновления Windows.

Читать далее

PlayStation Успех Старта Stellar Blade на ПК

Stellar Blade продан свыше миллиона копий на ПК за 3 дня, вызвав споры о новизне PlayStation игр на платформе.

Читать далее

ClickFix предупреждает о вредоносных веб-страницах

ClickFix выявляет опасные страницы, запускающие вирусы с помощью стеганографии. Узнайте, как защититься.

Читать далее

Запуск программы Soulframe Founders от Digital Extremes

Digital Extremes запускает программу Soulframe Founders с новыми игровыми опциями, намекая на предстоящую бета-версию.

Читать далее

Новое решение Sefirah для синхронизации Android и Windows

Sefirah улучшает взаимодействие Android и Windows, поддерживая уведомления и передачу данных. Новые возможности ожидаются в 2023 году.

Читать далее

Последний Эпох: бесплатное расширение Orobyss в 2024 году

Eleventh Hour Games представят бесплатное расширение Orobyss для Last Epoch в 2024 году, включающие новый класс.

Читать далее

Пакет Stellaris: Infernals вводит вулканические миры

Пакет Stellaris: Infernals предлагает новые кризисные пути, термофильные расы и вулканические миры, расширяя стратегические возможности игры.

Читать далее

Windows 11: снижение производительности игр из-за обновления

Обновление Windows 11 в октябре 2025 года воздействовало на игровую производительность, снижая частоту кадров в Assassin's Creed Shadows на 33–50%.

Читать далее

Spellcasters Chronicles открывает закрытое бета-тестирование

Spellcasters Chronicles начнет закрытое бета-тестирование с 2025-12-04 по 2025-12-08 в Европе и Северной Америке.

Читать далее

Space Marine 2: обновление Reclamation и хаос

Обновление Reclamation игры Space Marine 2 от Saber Interactive добавило хаос-косметику и нового врага Tyranid Prime.

Читать далее