Alert bezpieczeństwa dla firm korzystających z FortiGate

2026-07-31

CISA poinformowała o aktywnym wykorzystywaniu podatności CVE-2025-68686 dotyczącej systemu FortiOS stosowanego w urządzeniach FortiGate. Luka została dodana do katalogu Known Exploited Vulnerabilities (KEV), obejmującego podatności, dla których istnieją dowody wykorzystania w rzeczywistych atakach.

Czy problem dotyczy każdego FortiGate?

Podatność związana jest z mechanizmem SSL-VPN i określonymi wersjami FortiOS. Jej wykorzystanie wymaga wcześniejszego uzyskania przez atakującego dostępu do systemu plików urządzenia, dlatego nie jest to podatność pozwalająca na proste przejęcie FortiGate bez wcześniejszego naruszenia jego bezpieczeństwa.

Nie oznacza to jednak, że problem można zignorować. Urządzenia FortiGate często stanowią bezpośredni punkt styku firmowej infrastruktury z Internetem, dlatego ich aktualność i prawidłowa konfiguracja mają kluczowe znaczenie dla bezpieczeństwa całej sieci.

Co warto sprawdzić?

Firmom korzystającym z urządzeń FortiGate rekomendujemy przede wszystkim:

  • sprawdzenie modelu urządzenia i aktualnej wersji FortiOS,

  • weryfikację, czy używana wersja jest objęta podatnością CVE-2025-68686,

  • aktualizację FortiOS zgodnie z zaleceniami producenta,

  • sprawdzenie konfiguracji i wykorzystania usług SSL-VPN,

  • analizę urządzenia pod kątem potencjalnych śladów wcześniejszego naruszenia bezpieczeństwa.

Sama aktualizacja oprogramowania może nie być wystarczająca, jeżeli urządzenie zostało wcześniej przejęte.

Korzystasz z FortiGate? Możemy sprawdzić jego bezpieczeństwo

Jeżeli w Twojej firmie wykorzystywany jest firewall FortiGate, możemy przeprowadzić weryfikację urządzenia, wersji FortiOS oraz jego konfiguracji bezpieczeństwa.

Sprawdzimy, czy urządzenie jest objęte znanymi podatnościami, czy wymaga aktualizacji oraz czy jego konfiguracja odpowiada aktualnym zaleceniom bezpieczeństwa.

W przypadku urządzeń brzegowych lepiej wykryć problem podczas kontrolowanej weryfikacji niż dopiero po incydencie bezpieczeństwa.