شرکت Fortinet بهتازگی بهروزرسانیای را منتشر کرده است که یک آسیبپذیری بحرانی در محصولات خود را برطرف میکند. این نقص امنیتی که با کد CVE-2025-25249 شناخته میشود، به مهاجمان اجازه میدهد تا کدهای دلخواه خود را از راه دور اجرا کنند. این بهروزرسانی بهویژه برای مدیران فناوری اطلاعات و مهندسان امنیتی اهمیت دارد، زیرا بهرهبرداری از این نقص میتواند به حملات گستردهای منجر شود.
تغییرات جدید در بهروزرسانی Fortinet
- رفع آسیبپذیری بحرانی CVE-2025-25249 که یک مشکل overflow مبتنی بر heap است.
- بهبود امنیت در نسخههای FortiOS 7.6.4، 7.4.9، 7.2.12 و 7.0.18 و FortiSwitchManager 7.2.7 و 7.0.6.
مشکلاتی که برطرف شدهاند
این بهروزرسانی نقصی را برطرف میکند که به مهاجمان اجازه میداد تا با ارسال درخواستهای خاص، کدهای مخرب را اجرا کنند. این نقص در حملات اخیر برای نصب PivotC2 RAT مورد استفاده قرار گرفته بود که به مهاجمان امکان دسترسی به شبکه و استخراج اطلاعات را میداد.
چه کسانی باید بهروزرسانی کنند؟
تمام سازمانهایی که از محصولات Fortinet استفاده میکنند، باید بهروزرسانیهای جدید را نصب کنند. این بهروزرسانیها برای نسخههای مشخص شده FortiOS و FortiSwitchManager منتشر شدهاند. سازمانها باید اطمینان حاصل کنند که سیستمهای خود را به این نسخهها یا نسخههای جدیدتر ارتقا دهند.
این بهروزرسانی بهویژه برای سازمانهای ایالات متحده که هدف اصلی حملات اخیر بودهاند، اهمیت ویژهای دارد.
با نصب این بهروزرسانی، امنیت سیستمهای خود را بهبود بخشید و از بهرهبرداریهای احتمالی جلوگیری کنید.






