Fortinet ha emitido actualizaciones de seguridad críticas para abordar una falla de alta severidad que está siendo explotada activamente. La vulnerabilidad, identificada como CVE-2026-24858 con una puntuación de 9.4 en la escala CVSS, se describe como una omisión de autenticación relacionada con el inicio de sesión único (SSO) de FortiCloud.
Este fallo afecta principalmente a FortiOS, FortiManager y FortiAnalyzer, aunque también se ha confirmado su impacto en FortiWeb y FortiProxy. Según los reportes técnicos, un atacante con una cuenta de FortiCloud y un dispositivo registrado podría lograr acceso administrativo a otros dispositivos ajenos si la autenticación SSO de FortiCloud está habilitada.
Se ha detectado que actores malintencionados están utilizando este método para crear cuentas de administrador locales, modificar configuraciones para obtener acceso VPN persistente y exfiltrar archivos de configuración de los firewalls. Debido a la gravedad de la situación, la agencia CISA ha incluido esta vulnerabilidad en su catálogo de fallos explotados, exigiendo su corrección inmediata.
Fortinet recomienda a los administradores realizar las siguientes acciones:
1. Actualizar el firmware a la versión más reciente que corrige el fallo.
2. Auditar las configuraciones en busca de cambios no autorizados o nuevas cuentas de administrador.
3. Rotar credenciales, incluyendo cuentas de AD/LDAP conectadas a los dispositivos.
En INGENIERÍA TELEMÁTICA SAS, como expertos en servicios de firewall, FortiManager y FortiAnalyzer, estamos a su disposición para asegurar que su infraestructura cuente con los niveles de protección necesarios. Si requiere asistencia técnica para la aplicación de estos parches, auditoría de sus dispositivos o fortalecimiento de su postura de seguridad, le invitamos a contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente nuestro.
Fuente original: Ver aquí