FortiGate CVE-2025-59718 Exploitation: Incident Response Findings
🔥 Команда Rapid7 опубликовала разбор реального инцидента с эксплуатацией CVE-2025-59718 в FortiGate. Уязвимость позволяет байпасить SSO-аутентификацию из-за неправильной проверки криптографической подписи.
Атакующие действовали крайне осторожно — после первоначального компромисса они методично захватывали дополнительные фаерволы, а затем переходили к внутренним хостам сети. Такая тактика "тихого" lateral movement характерна для опытных групп, которые предпочитают долгосрочное присутствие в инфраструктуре быстрым разрушительным атакам. К счастью, респондеры успели локализовать угрозу до серьёзных последствий.
→ CVE-2025-59718 — bypass SSO через некорректную верификацию подписи
→ Disclosure: декабрь 2025 года
→ Тактика: low-profile, систематический захват фаерволов → lateral movement
Ждать нечего — вендор патч выкатил. Если у вас FortiGate в проде, проверяйте версии и накатывайте обновления. Такие CVE с SSO-bypass — лакомый кусок для APT-групп, которые любят долго сидеть в сетях незамеченными.
Источник: rapid7_blog
#CVE202559718 #FortiGate #SSO #IncidentResponse
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.