Vulnerabilità ed exploit · Furto di credenziali

FortiBleed diventa un magazzino di credenziali operative

Il cambio vero è che FortiBleed non è più una fuga di dati, ma un canale di accesso pronto all’uso. Oltre 86.000 login Fortinet già verificati come funzionanti vengono ora selezionati per riuso e rivendita: una password valida basta a entrare nei gateway FortiGate e SSL VPN senza dover sfruttare un nuovo bug.

Fortinet attribuisce la campagna al riuso di credenziali e al brute-force contro dispositivi con password deboli e senza MFA; CISA e altri enti parlano di attività in corso contro migliaia di dispositivi esposti su Internet. Le credenziali risultano distribuite in 194 paesi, e il formato della raccolta fa pensare a un uso da eCrime, non a una semplice lista di esposizione.

Per chi gestisce accessi remoti e admin password-based, la falla non è più nel firmware ma nella fiducia accordata a login già compromessi. Se quelle credenziali sono state riutilizzate altrove, il rischio è accesso diretto, session takeover e modifiche amministrative senza toccare il firewall.

11 fonti · 22 giu

CVE-2026-24858

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: an Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] vulnerability in Fortinet… EPSS 86% (100º percentile).

Data di correzione federale CISA 30 gen · data superata

CVE-2025-59718

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: a improper verification of cryptographic signature vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS… EPSS 68% (99º percentile).

Data di correzione federale CISA 23 dic · data superata

CVE-2025-59719

NVD KEV

CVSS 9.8 CRITICAL: an improper verification of cryptographic signature vulnerability in Fortinet FortiWeb 8.0.0, FortiWeb 7.6.0 through… EPSS 29% (98º percentile).

Cronologia

Fonti

Riepilogo fornitore: Fortinet

Part of the PlainSec briefing for 2026-06-22

Every edition of this story: FortiBleed diventa un magazzino di credenziali operative

Altro da oggi