← Volver a CVE de la Semana
ALTOCVE-2025-68686
Fortinet FortiOS
- Tipo de vulnerabilidad
- exposición de información sensible
- Impacto empresarial
- Un atacante que ya haya comprometido el firewall podría obtener datos críticos de la red, como configuraciones y credenciales, facilitando ataques posteriores. Esto puede llevar a la interrupción de servicios, pérdida de confianza de clientes y posibles demandas por incumplimiento de normativa.
- Cómo mitigarlo
- Aplicar los parches y mitigaciones indicados por Fortinet siguiendo las instrucciones del vendor. Verificar que se cumpla la guía BOD 26‑04 de CISA y desactivar funciones vulnerables si no hay parche disponible. Si no es posible mitigar, considerar retirar o reemplazar el producto.
- Fuentes
- CISA KEV · NVD