Descripción:
Fortinet ha publicado avisos de seguridad para abordar múltiples vulnerabilidades en Fortinet Systems. Para obtener información detallada sobre las vulnerabilidades, consulte los avisos de seguridad correspondientes en el sitio web del proveedor.
Sistemas afectados:
Fortios versión 6.4 (todas las versiones), versión 7.0 (todas las versiones), versión 7.2.4 a 7.2.11, versión 7.4.0 a 7.4.7, versión 7.6.0 a 7.6.1
Fortiproxy versión 7.0 (todas las versiones), versión 7.2 (todas las versiones), 7.4.0 a 7.4.8, 7.6.0 a 7.6.1
FORTIMANAGER versión 6.4 (todas las versiones), versión 7.0 (todas las versiones), versión 7.2 (todas las versiones), versión 7.4.0 a 7.4.6, versión 7.6.0 a 7.6.1
Fortianalyzer versión 6.4 (todas las versiones), versión 7.0 (todas las versiones), versión 7.2 (todas las versiones), versión 7.4.0 a 7.4.6, versión 7.6.0 a 7.6.1
Fortisasa 24.4.APara obtener información detallada de los productos afectados, consulte la sección «Productos afectados» del aviso de seguridad correspondiente en el sitio web del proveedor.
Impacto:
La explotación exitosa de las vulnerabilidades podría conducir a la ejecución remota del código, la elevación del privilegio, la divulgación de información, la falsificación o la manipulación de un sistema afectado.
Recomendación:
Los parches para sistemas afectados ya están disponibles. Los administradores del sistema de los sistemas afectados deben seguir las recomendaciones proporcionadas por el proveedor y tomar medidas inmediatas para mitigar el riesgo.
Más información:
https://fortiguard.fortinet.com/psirt/fg-ir-24-053
https://fortiguard.fortinet.com/psirt/fg-ir-24-437
https://fortiguard.fortinet.com/psirt/fg-ir-24-511
https://fortiguard.fortinet.com/psirt/fg-ir-25-026
https://www.hkcert.org/security-bulletin/fortinet-products-multiple-vulnerabilities_20250709
https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2024-52965
https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2024-55599
https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2025-24474
https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2025-24477