Fortinet, Ivanti e SAP corrigem falhas críticas de segurança
Recentemente, Fortinet, Ivanti e SAP lançaram atualizações para corrigir vulnerabilidades críticas em seus produtos que poderiam permitir a execução de código e a bypass de autenticação. As falhas da Fortinet, identificadas como CVE-2025-59718 e CVE-2025-59719, afetam o FortiOS, FortiWeb, FortiProxy e FortiSwitchManager, com uma pontuação CVSS de 9.8. A vulnerabilidade permite que atacantes não autenticados contornem a autenticação do FortiCloud SSO por meio de mensagens SAML manipuladas. Para mitigar o risco, recomenda-se desativar essa funcionalidade até que a atualização seja aplicada.
A Ivanti, por sua vez, corrigiu uma falha crítica no Endpoint Manager (CVE-2025-10573), que permite a execução de JavaScript malicioso em sessões de administrador. Essa vulnerabilidade, com uma pontuação CVSS de 9.6, pode ser explorada por atacantes não autenticados que enviam relatórios falsos ao servidor. A SAP também abordou três falhas críticas, incluindo uma vulnerabilidade de injeção de código no SAP Solution Manager (CVE-2025-42880) e uma vulnerabilidade de desserialização no SAP jConnect SDK (CVE-2025-42928). Com a frequência de exploração dessas vulnerabilidades, é crucial que as organizações apliquem as correções imediatamente.
Fonte: https://thehackernews.com/2025/12/fortinet-ivanti-and-sap-issue-urgent.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
