Alert GCSA-26171 - Vulnerabilita' in prodotti Fortinet
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26171 data: 13 agosto 2026 titolo: Vulnerabilita' in prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha pubblicato 8 avvisi di sicurezza che descrivono varie vulnerabilita' nei suoi prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati FortiClientWindows dalla versione 7.2.0 alla 7.2.11 (inclusa) FortiClientWindows dalla versione 7.4.0 alla 7.4.3 (inclusa) FortiManager/FortiManager Cloud dalla versione 7.2.5 alla 7.2.9 (inclusa) FortiManager/FortiManager Cloud dalla versione 7.4.3 alla 7.4.5 (inclusa) FortiManager/FortiManager Cloud versione 7.6.1 FortiOS 7.2 tutte le versioni FortiOS 7.4 tutte le versioni FortiOS dalla versione 7.6.0 alla 7.6.6 (inclusa) FortiWeb 7.2 tutte le versioni FortiWeb 7.4 tutte le versioni FortiWeb dalla versione 7.6.0 alla 7.6.6 (inclusa) FortiWeb dalla versione 8.0.0 alla 8.0.2 (inclusa) FortiPAM versioni precedenti alla 1.9.2 FortiProxy 7.2 tutte le versioni FortiProxy dalla versione 7.4.0 alla 7.4.14 (inclusa) FortiProxy dalla versione 7.6.0 alla 7.6.6 (inclusa) FortiSwitchManager dalla versione 7.2.0 alla 7.2.9 (inclusa) FortiSIEM versione 7.5.0 FortiSIEM dalla versione 7.4.0 alla 7.4.2 FortiSIEM tutte le versioni precedenti alla 7.3.5 (inclusa) :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Spoofing (Provide Misleading Information) Denial of Service (DoS) Esecuzione remota di comandi o codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Server-side Request Forgery (SSRF) :: Soluzioni Aggiornare i prodotti alle versioni piu' recenti FortiClientWindows 7.4.4 o successive FortiClientWindows 7.2.12 o successive FortiManager/FortiManager Cloud 7.6.2 o successive FortiManager/FortiManager Cloud 7.4.6 o successive FortiManager/FortiManager Cloud 7.2.10 o successive FortiOS 7.6.7 o successive FortiWeb 8.0.3 o successive FortiWeb 7.6.7 o successive FortiPAM 1.9.2 o successive FortiProxy 7.6.7 o successive FortiProxy 7.4.15 o successive FortiSwitchManager 7.2.10 o successive FortiSIEM 7.5.1 o successive FortiSIEM 7.4.3 o successive FortiSIEM 7.3.6 o successive Si consiglia di applicare gli aggiornamenti seguendo le indicazioni del vendor https://docs.fortinet.com/upgrade-tool :: Riferimenti FortiGuard Labs - PSIRT Advisories https://www.fortiguard.com/psirt?filter=1&version=&date=2026&keyword= https://fortiguard.fortinet.com/psirt/FG-IR-26-156 https://fortiguard.fortinet.com/psirt/FG-IR-26-157 https://fortiguard.fortinet.com/psirt/FG-IR-26-158 https://fortiguard.fortinet.com/psirt/FG-IR-26-159 https://fortiguard.fortinet.com/psirt/FG-IR-26-160 https://fortiguard.fortinet.com/psirt/FG-IR-26-161 https://fortiguard.fortinet.com/psirt/FG-IR-26-162 https://fortiguard.fortinet.com/psirt/FG-IR-26-163 Mitre CVE https://www.cve.org/CVERecord?id=CVE-2026-26035 https://www.cve.org/CVERecord?id=CVE-2026-49975 https://www.cve.org/CVERecord?id=CVE-2026-70465 https://www.cve.org/CVERecord?id=CVE-2026-70466 https://www.cve.org/CVERecord?id=CVE-2026-70467 https://www.cve.org/CVERecord?id=CVE-2026-70468 https://www.cve.org/CVERecord?id=CVE-2026-71407 https://www.cve.org/CVERecord?id=CVE-2026-71408 GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCan2VQgAKCRDBnEyTZRJg Qms6AKCRS+u2YDDCp6mJA2qlXrGvSwpobACgsjiXsUy8oNWlbXbb5iXd/XWzQ5g= =o+td -----END PGP SIGNATURE-----