CVE-2025-68686
Fortinet FortiOS
2026-07-27
Fortinet FortiOS contains an exposure of sensitive information to an unauthorized actor vulnerability. This may allow a remote unauthenticated attacker to bypass the patch developed for the symbolic link persistency mechanism observed in some post-exploit cases, via crafted HTTP requests. An attacker would need first to have compromised the product via another vulnerability, at filesystem level.
Технический анализ и план устранения
Суть уязвимости
Уязвимость CVE-2025-68686 связана с раскрытием конфиденциальной информации в Fortinet FortiOS. Она позволяет удаленному неаутентифицированному злоумышленнику обойти патч, разработанный для защиты от механизма закрепления в системе через символические ссылки (symbolic link persistency), который используется на этапе пост-эксплуатации. Обход осуществляется с помощью специально сформированных HTTP-запросов. Для успешной эксплуатации атакующий должен предварительно скомпрометировать устройство на уровне файловой системы с помощью другой уязвимости.
Как исправить
Для устранения уязвимости необходимо обновить FortiOS до актуальной версии, содержащей исправление.
Проверьте текущую версию операционной системы:
get system status
Создайте резервную копию конфигурации устройства перед обновлением:
execute backup config tftp backup.conf 192.168.1.100
Выполните обновление прошивки (пример загрузки образа с TFTP-сервера):
execute restore image tftp image.out 192.168.1.100
Временные меры
Если немедленное обновление невозможно, примените компенсирующие меры для минимизации рисков:
Отключите административный доступ по протоколам HTTP и HTTPS на внешних (WAN) интерфейсах:
config system interface
edit wan1
unset allowaccess http https
next
end
Настройте список доверенных хостов (Trusted Hosts) для учетных записей администраторов, чтобы ограничить доступ к панели управления:
config system admin
edit admin
set trusthost1 10.0.0.0 255.255.255.0
next
end
Заблокируйте неавторизованный доступ к портам управления с помощью политик Local-in Policy.
Пока никто не поделился опытом.
Станьте первым!