Fortinet устранила уязвимость CVE-2025-58034 в FortiWeb

20.11.2025

Компания Fortinet выпустила патч для устранения уязвимости CVE-2025-58034 в FortiWeb, своих веб-приложениях firewall. Эта уязвимость позволяла злоумышленникам выполнять несанкционированный код через специально сформированные HTTP-запросы или ввод с командной строки.

Подробности уязвимости

Уязвимость обнаружена в нескольких версиях FortiWeb: 7.0.0–7.0.11, 7.2.0–7.2.11, 7.4.0–7.4.10, 7.6.0–7.6.5 и 8.0.0–8.0.1. Она позволяла проводить атаки без взаимодействия с пользователем, что увеличивало её опасность.

Уязвимость была выявлена исследователем Джейсоном Макфадьеном из Trend Micro’s Trend Research и оценена в 7.2 из 10 по шкале угроз безопасности. Fortinet призывает пользователей немедленно установить обновления, чтобы защититься от данной угрозы.

Атаки и последствия

Fortinet заявила, что уязвимость активно эксплуатируется, с примерно 2000 попытками атак, зафиксированными на сегодняшний день. Подобные уязвимости в продукции Fortinet ранее использовались в кибершпионаже и кампаниях с использованием вымогательского ПО.

Самые популярные для

K-Lite Codec Pack (Standard)

K-Lite Codec Pack (Standard)

4
22 отзывы
7800030
скачали
uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7509823
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1736415
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746979
скачали

Комментарии (0)

Создание новых комментариев временно недоступно.

Комментариев пока нет. Будьте первым!