- Κρίσιμα Κενά: Η Fortinet εξέδωσε επείγουσες διορθώσεις για σοβαρά κενά ασφαλείας σε FortiWeb, FortiManager και FortiClient.
- Ευπάθεια CVE-2026-26035: Επιτρέπει σε εισβολείς να αποκτήσουν πρόσβαση διαχειριστή με τυχαία στοιχεία λόγω εσφαλμένης διαμόρφωσης RADIUS wildcard.
- Δράση IT: Οι διαχειριστές δικτύων καλούνται να εφαρμόσουν άμεσα τα patches ή τα προσωρινά workarounds που προτείνει ο κατασκευαστής.
Μηχανισμός και περιγραφή των ευπαθειών
Όταν μια εταιρεία κυβερνοασφάλειας με το εκτόπισμα της Fortinet ανακοινώνει μια δέσμη κρίσιμων κενών ασφαλείας, οφείλεις να κοιτάς πέρα από τα στεγνά CVSS scores. Η νέα λίστα περιλαμβάνει τρωτά σημεία που αγγίζουν βασικούς πυλώνες δικτυακής υποδομής, από το application firewall μέχρι την κεντρική διαχείριση στόλων συσκευών. Σύμφωνα με τα τεχνικά δελτία της εταιρείας, τα ζητήματα αφορούν παραλείψεις στην επικύρωση ταυτότητας και κλασικά σφάλματα διαχείρισης μνήμης.
Εμείς στο TechNoid παρατηρούμε ότι οι επιτιθέμενοι δεν χρειάζονται πλέον περίπλοκα zero-days για να τρυπώσουν σε εταιρικά δίκτυα, όταν υπάρχουν ατέλειες σε πρωτόκολλα όπως το FGFM ή κακοδιαμορφωμένα Remote RADIUS settings. Τακτικές δοκιμές διείσδυσης και αυτοματοποιημένα scripts σάρωσης εκμεταλλεύονται αυτά τα σημεία λίγες ώρες μετά τη δημοσίευση των advisories. Εδώ ακριβώς κρίνεται η ετοιμότητα κάθε τμήματος IT, καθώς ο χρόνος απόκρισης μετράται πλέον σε ώρες και όχι σε εβδομάδες συντήρησης.
Η παγίδα του FortiWeb και RADIUS
Το πιο ηχηρό κενό της λυπηερής λίστας, το CVE-2026-26035, εντοπίζεται στον μηχανισμό σύνδεσης του FortiWeb και φτάνει βαθμολογία σοβαρότητας έως 9.8. Το πρόβλημα εμφανίζεται αποκλειστικά όταν οι διαχειριστές επιλέξουν να ρυθμίσουν τους λογαριασμούς διαχειριστή για Remote RADIUS Type αυθεντικοποίηση με ενεργοποιημένη τη ρύθμιση wildcard. Κάτω από αυτή τη μη προεπιλεγμένη διαμόρφωση, η συσκευή αποδέχεται οποιοδήποτε όνομα χρήστη από τον απομακρυσμένο server αρκεί να ταιριάζει με μια καθορισμένη ομάδα.
Στην πράξη, αυτό σημαίνει ότι ένας μη πιστοποιημένος εισβολέας μπορεί να αποκτήσει πλήρη πρόσβαση στο GUI ή το CLI του web application firewall πληκτρολογώντας τυχαία στοιχεία. Η ίδια η λογική αντιστοίχισης καταρρέει, παρακάμπτοντας εντελώς την ανάγκη γνώσης έγκυρων διαπιστευτηρίων. Αν δεν μπορείς να προχωρήσεις άμεσα σε αναβάθμιση λογισμικού, η επίλυση απαιτεί την άμεση απενεργοποίηση του wildcard μέσω του CLI με την εντολή «set wildcard disable» κάτω από το μενού config system admin.
FGFM πρωτόκολλο και FortiManager
Εξίσου επικίνδυνη είναι η περίπτωση του FortiManager, της πλατφόρμας που χρησιμοποιούν οι επιχειρήσεις για να παρακολουθούν στόλους από FortiGate firewalls. Το CVE-2026-70468, με βαθμολογία CVSS 8.1, πηγάζει από μια αδυναμία στο πρωτόκολλο FGFM που χρησιμοποιείται για την επικοινωνία μεταξύ κέντρου και συσκευών πεδίου. Απαιτώντας συγκεκριμένη διαμόρφωση CLI και ένα έγκυρο πιστοποιητικό, ένας κακόβουλος παράγοντας μπορεί θεωρητικά να προσποιηθεί ότι είναι διαχειριζόμενο firewall.
Αυτή η δυνατότητα πλαστοπροσωπίας δίνει τη δύναμη μαζικής αλλαγής κανόνων ασφαλείας σε ολόκληρη την υποδομή, υπονομεύοντας τη συνολική περίμετρο της εταιρείας. Παράλληλα, το FortiClient για Windows επηρεάζεται από το CVE-2026-70465, ένα κλασικό buffer overflow που επιτρέπει σε κάποιον που ελέγχει απαντήσεις DNS να εκτελέσει κώδικα στοχευμένα. Ο συνδυασμός αυτών των τριών μετώπων (FortiWeb, FortiManager, FortiClient) δείχνει ότι η ασφάλεια απαιτεί ολιστική προσέγγιση σε όλο το οικοσύστημα του κατασκευαστή.
Mini-Benchmark: Σύνοψη Κρισιμότητας & Λύσεων
| CVE ID | Προϊόν | Τύπος Ευπάθειας | Διόρθωση / Έκδοση |
|---|---|---|---|
| CVE-2026-26035 | FortiWeb | Improper Auth (RADIUS Wildcard) | 8.0.3, 7.6.7, 7.4.12, 7.2.13 |
| CVE-2026-70468 | FortiManager | Auth Bypass (FGFM Protocol) | 7.6.2, 7.4.6, 7.2.10 |
| CVE-2026-70465 | FortiClient Windows | Buffer Overflow (DNS Spoofing) | > 7.4.3 και > 7.2.11 |
| CVE-2026-49975 | FortiWeb / AppSec | HTTP/2 Bomb (Memory Exhaustion) | Rules update / Apache 2.4.68 |
Η άποψή μας στο TechNoid
Η συχνότητα με την οποία εμφανίζονται κρίσιμα κενά σε εταιρικό εξοπλισμό δικτύων δεν αποτελεί πλέον κεραυνό εν αίθτρια, αλλά σύμπτωμα μιας βιομηχανίας που παλεύει διαρκώς με την πολυπλοκότητα. Στο TechNoid πιστεύουμε ακράδαντα ότι η πρακτική του «patching με το ζόρι» όταν σκάει η είδηση είναι καταδικασμένη αποτυχημένη στρατηγική. Οι διαχειριστές δικτύων οφείλουν να επανεξετάσουν τις παραμέτρους αρχιτεκτονικής τους —όπως η απερισκεψία χρήσης wildcard configurations σε συστήματα αυθεντικοποίησης— πολύ πριν το Advisory γίνει πρωτοσέλιδο.
Αν διαχειρίζεσαι έστω και ένα FortiWeb ή FortiManager στην επιχείρησή σου, μην περιμένεις το επόμενο maintenance window. Κλείσε την τρύπα του RADIUS wildcard σήμερα κιόλας, ακόμα κι αν δεν έχεις περάσει τα επίσημα firmware builds. Στον χώρο του enterprise networking, η αμέλεια κοστίζει πολλαπλάσια από τον χρόνο διακοπής μιας προγραμματισμένης αναβάθμισης.
Συχνές Ερωτήσεις για τις νέες ευπάθειες ασφαλείας της Fortinet
Ποια είναι η πιο σοβαρή ευπάθεια στη νέα λίστα της Fortinet;
Η πιο επικίνδυνη είναι η CVE-2026-26035 στο FortiWeb, με CVSS έως 9.8, η οποία επιτρέπει μη εξουσιοδοτημένη πρόσβαση διαχειριστή λόγω λανθασμένης διαμόρφωσης RADIUS wildcard.
Επηρεάζονται όλες οι εκδόσεις του FortiWeb;
Όχι, αφορά συγκεκριμένες σειρές όπως οι εκδόσεις 8.0.x, 7.6.x, 7.4.x, 7.2.x και παλαιότερες, για τις οποίες έχουν ήδη κυκλοφορήσει διορθωμένα builds.
Τι μπορώ να κάνω αν δεν μπορώ να κάνω άμεσα patch στο FortiWeb;
Πρέπει να απενεργοποιήσεις τη ρύθμιση wildcard στους λογαριασμούς Remote RADIUS είτε μέσω του GUI είτε εκτελώντας την εντολή «set wildcard disable» στο CLI.
Πώς επηρεάζεται το FortiManager από το CVE-2026-70468;
Η ευπάθεια αυτή επιτρέπει σε έναν επιτιθέμενο να εκμεταλλευτεί το πρωτόκολλο FGFM και να προσποιηθεί διαχειριζόμενο firewall, αποκτώντας έλεγχο πολιτικών.
Πού αφορά το κενό ασφαλείας στο FortiClient για Windows;
Εντοπίζεται σε σφάλμα buffer overflow (CVE-2026-70465) το οποίο μπορεί να αξιοποιηθεί μέσω παραποιημένων ή πλαστών πακέτων DNS από εισβολέα στο ίδιο δίκτυο.
Υπάρχουν ενδείξεις ενεργούς εκμετάλλευσης αυτών των κενών;
Σύμφωνα με τα αρχικά advisories της Fortinet, δεν έχουν παρατηρηθεί επιθέσεις zero-day «in the wild», αλλά λόγω της απλότητας εκμετάλλευσης η κατάσταση μπορεί να αλλάξει γρήγορα.
Πού μπορώ να βρω τα επίσημα patches και τις οδηγίες αναβάθμισης;
Όλες οι λεπτομέρειες και τα επίσημαfirmware builds φιλοξενούνται στην επίσημη σελίδα τεχνικής υποστήριξης και ενημερώσεων PSIRT της Fortinet.

