ZoomEye нашла 983 992 устройства FortiGate на фоне CVE-2025-25249
Сканирование ZoomEye по отпечатку app="FortiGate" выявило 983 992 устройства в сети. Уязвимость CVE-2025-25249 в FortiOS, FortiSwitchManager и FortiSASE — переполнение буфера в куче, позволяющее выполнить код до аутентификации; CISA внесла её в KEV 9 сентября 2026 года.
- Запрос app="FortiGate" от 23 сентября 2026 года дал 983 992 совпадения
- CVE-2025-25249 — переполнение буфера в куче (CWE-122, CWE-787) до аутентификации
- CISA добавила уязвимость в KEV 9 сентября 2026 года, срок устранения — 12 сентября
- Отпечаток не показывает версии прошивок и не отличает периметровые устройства от внутренних
Читать дальше
Безопасность