Fortinet đã phát hành bản vá cho hàng loạt lỗ hổng liên quan đến xác thực trên các dòng sản phẩm FortiWeb, FortiManager và FortiClient. Do tính nhạy cảm của các hệ thống bị ảnh hưởng, các quản trị viên được khuyến cáo nên nhanh chóng cập nhật bản vá.
Lỗ hổng nghiêm trọng trên FortiWeb
Lỗ hổng nghiêm trọng nhất trong số này, được định danh là CVE-2026-26035, nằm trong cơ chế đăng nhập của FortiWeb. Lỗ hổng này có điểm CVSS từ 8.8 đến 9.8, tùy thuộc vào nguồn đánh giá, phản ánh mức độ dễ dàng bị lạm dụng nếu cấu hình sai.
Theo thông báo của Fortinet, lỗi này thuộc loại improper authentication issue (CWE-287). Nó xuất hiện khi tài khoản quản trị viên FortiWeb được cấu hình sử dụng xác thực Remote RADIUS Type với tùy chọn “wildcard” được bật. Dưới cấu hình không theo mặc định này, thiết bị có thể khớp bất kỳ tên người dùng nào trên máy chủ xác thực từ xa với một nhóm quản trị viên được xác định trước. Điều này cho phép kẻ tấn công từ xa chưa được xác thực đăng nhập vào giao diện GUI/CLI của FortiWeb bằng tên người dùng và mật khẩu ngẫu nhiên, như Fortinet đã giải thích.
Trong thực tế, điều này có nghĩa là kẻ tấn công không cần biết hoặc đoán đúng thông tin xác thực, vì logic khớp lệnh bị lỗi sẽ thực hiện công việc cho chúng, từ đó chiếm quyền kiểm soát tường lửa ứng dụng web.
Lỗi này ảnh hưởng đến nhiều phiên bản FortiWeb, bao gồm các phiên bản từ 8.0.0 đến 8.0.2, 7.6.0 đến 7.6.6, 7.4.0 đến 7.4.11, 7.2.0 đến 7.2.12, và nhánh cũ hơn là 7.0.x.
Fortinet đã cung cấp các bản dựng đã sửa lỗi trong FortiWeb 8.0.3, 7.6.7, 7.4.12 và 7.2.13. Các tổ chức vẫn đang sử dụng dòng sản phẩm cũ 7.0.x được khuyên nên liên hệ với bộ phận hỗ trợ để được hướng dẫn, vì chưa có phiên bản sửa lỗi nào được công bố cho nhánh này.
Phương pháp khắc phục tạm thời cho FortiWeb
Trong trường hợp việc cập nhật bản vá ngay lập tức là không khả thi, Fortinet đề xuất một giải pháp khắc phục đơn giản: vô hiệu hóa tùy chọn wildcard trên các tài khoản quản trị viên Remote Type. Điều này có thể thực hiện thông qua mục System > Administrators trong giao diện GUI hoặc bằng cách chạy lệnh “set wildcard disable” dưới cấu hình config system admin trong CLI.
Tại thời điểm công bố thông báo, Fortinet chưa ghi nhận việc khai thác tích cực lỗ hổng này trong thực tế. Tuy nhiên, do độ phức tạp thấp của cuộc tấn công, tình hình này có thể thay đổi nhanh chóng.
Lỗ hổng trên FortiManager và FortiClient
Một vấn đề riêng biệt nhưng cũng đáng quan ngại đã được khắc phục trên FortiManager, nền tảng tập trung mà nhiều doanh nghiệp sử dụng để cấu hình và giám sát các thiết bị tường lửa FortiGate.
Lỗ hổng này, được theo dõi là CVE-2026-70468 và phân loại là authentication bypass using an alternate path or channel (CWE-288), có điểm CVSS v3.1 là 8.1. Lỗ hổng này bắt nguồn từ một điểm yếu trong giao thức FGFM mà FortiManager sử dụng để giao tiếp với các thiết bị FortiGate được quản lý. Việc khai thác yêu cầu một tùy chọn cấu hình CLI cụ thể cùng với một chứng chỉ hợp lệ.
Nếu các điều kiện này được đáp ứng, kẻ tấn công có thể giả mạo bất kỳ thiết bị FortiGate nào dưới sự quản lý của FortiManager đó, có khả năng thao túng các chính sách tường lửa trên quy mô lớn. Các phiên bản bị ảnh hưởng bao gồm FortiManager và FortiManager Cloud 7.6.1, 7.4.3 đến 7.4.5, và 7.2.5 đến 7.2.9. Các bản sửa lỗi có sẵn trong 7.6.2, 7.4.6 và 7.2.10 tương ứng.
Để hoàn thiện chu kỳ vá lỗi này, Fortinet cũng đã xử lý một lỗ hổng buffer overflow nghiêm trọng trên FortiClient cho Windows, được theo dõi là CVE-2026-70465. Lỗi sao chép bộ đệm cổ điển này có thể cho phép kẻ tấn công chưa được xác thực, có khả năng chặn hoặc giả mạo các phản hồi DNS, thực thi mã tùy ý trên điểm cuối mục tiêu thông qua các gói mạng được chế tạo. Lỗ hổng này ảnh hưởng đến FortiClient Windows phiên bản 7.4.0 đến 7.4.3 và 7.2.0 đến 7.2.11.
Xem xét lịch sử của Fortinet như một mục tiêu thường xuyên của cả các tác nhân đe dọa cơ hội và các nhóm có liên kết với nhà nước, các nhóm an ninh đang vận hành FortiWeb, FortiManager hoặc FortiClient nên coi các bản cập nhật này là các bản vá ưu tiên thay vì bảo trì định kỳ. Việc cập nhật bản vá bảo mật kịp thời là yếu tố then chốt để duy trì an ninh mạng.
Để tìm hiểu thêm về các vấn đề bảo mật và các bản vá liên quan, bạn có thể tham khảo thông báo chính thức từ Fortinet tại FortiGuard PSIRT.










