🔥 Команда Rapid7 опубликовала разбор реального инцидента с эксплуатацией CVE-2025-59718 в FortiGate. Уязвимость позволяет байпасить SSO-аутентификацию из-за неправильной проверки криптографической подписи. Атакующие действовали крайне осторожно — после первоначального компромисса они методично захватывали дополнительные фаерволы, а затем переходили к внутренним хостам сети. Такая тактика "тихого" lateral movement характерна для опытных групп, которые предпочитают долгосрочное присутствие в инфраструктуре быстрым разрушительным атакам. К счастью, респондеры успели локализовать угрозу до серьёзных последствий. → CVE-2025-59718 — bypass SSO через некорректную верификацию подписи → Disclosure: декабрь 2025 года → Тактика: low-profile, систематический захват фаерволов → lateral movement Ждать нечего — вендор патч выкатил. Если у вас FortiGate в проде, проверяйте версии и накатывайте обновления. Такие CVE с SSO-bypass — лакомый кусок для APT-групп, которые любят долго сидеть в сетях незамеченными. Источник: rapid7_blog #CVE202559718 #FortiGate #SSO #IncidentResponse @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.