Alert GCSA-26132 - Vulnerabilita' in prodotti Fortinet

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26132 data: 20 luglio 2026 titolo: Vulnerabilita' in prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha pubblicato 11 avvisi di sicurezza che descrivono in dettaglio 12 vulnerabilita' nei suoi prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati FortiAuthenticator versioni precedenti alla 6.5.8 e 6.6.3 FortiClientEMS versioni precedenti alla 7.4.6 FortiOS versioni precedenti alla 7.4.9 e 7.6.7 FortiProxy versioni precedenti alla 7.4.14 e 7.6.6 FortiPAM versioni precedenti alla 1.7.3 e 1.8.3 FortiSandbox versioni precedenti alla 4.4.9 e 5.0.3 FortiSIEM versioni precedenti alla 7.2.7, 7.3.5 e 7.4.1 FortiSIEMWindowsAgent versioni precedenti alla 7.4.2 :: Impatto Attacco all'integrita' dei dati (Data Manipulation) Attacco alla confidenzialita' dei dati (ID) Bypass delle funzionalita' di sicurezza (SFB) Esecuzione remota di comandi o codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Cross-site Scripting (XSS) :: Soluzioni Si consiglia di applicare gli aggiornamenti seguendo le indicazioni del vendor pubblicate negli advisories. https://docs.fortinet.com/upgrade-tool/fortigate :: Riferimenti FortiGuard Labs - PSIRT Advisories https://www.fortiguard.com/psirt FortiSandbox https://www.fortiguard.com/psirt/FG-IR-26-145 FortiAuthenticator https://www.fortiguard.com/psirt/FG-IR-26-146 FortiSIEMWindowsAgent https://www.fortiguard.com/psirt/FG-IR-26-155 FortiClientEMS https://www.fortiguard.com/psirt/FG-IR-26-147 FortiSIEM https://www.fortiguard.com/psirt/FG-IR-26-149 FortiOS - FortiPAM - FortiProxy https://www.fortiguard.com/psirt/FG-IR-26-148 https://www.fortiguard.com/psirt/FG-IR-26-150 https://www.fortiguard.com/psirt/FG-IR-26-151 https://www.fortiguard.com/psirt/FG-IR-26-152 https://www.fortiguard.com/psirt/FG-IR-26-153 https://www.fortiguard.com/psirt/FG-IR-26-154 Bleeping Computer https://www.bleepingcomputer.com/news/security/cisa-warns-feds-to-patch-exploited-fortinet-fortisandbox-flaws-by-sunday/ Mitre CVE I riferimenti CVE sono disponibili nell'advisory originale. GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCal40+gAKCRDBnEyTZRJg QpCwAJ0T+Lox8QmoV0aoGfxv2G82GX8k7wCfUp24OCZ0Xsu87BC1SEsoGSnziko= =59YI -----END PGP SIGNATURE-----