SecurityWeek Fortinet Code Execution Flaw Exploited in PivotC2 RAT Attacks

به‌روزرسانی Fortinet برای رفع نقص Code Execution

شرکت Fortinet به‌تازگی به‌روزرسانی‌ای را منتشر کرده است که یک آسیب‌پذیری بحرانی در محصولات خود را برطرف می‌کند. این نقص امنیتی که با کد ⁦CVE-2025-25249⁩ شناخته می‌شود، به مهاجمان اجازه می‌دهد تا کدهای دلخواه خود را از راه دور اجرا کنند. این به‌روزرسانی به‌ویژه برای مدیران فناوری اطلاعات و مهندسان امنیتی اهمیت دارد، زیرا بهره‌برداری از این نقص می‌تواند به حملات گسترده‌ای منجر شود.

تغییرات جدید در به‌روزرسانی Fortinet

  • رفع آسیب‌پذیری بحرانی ⁦CVE-2025-25249⁩ که یک مشکل overflow مبتنی بر heap است.
  • بهبود امنیت در نسخه‌های FortiOS 7.6.4، 7.4.9، 7.2.12 و 7.0.18 و FortiSwitchManager 7.2.7 و 7.0.6.

مشکلاتی که برطرف شده‌اند

این به‌روزرسانی نقصی را برطرف می‌کند که به مهاجمان اجازه می‌داد تا با ارسال درخواست‌های خاص، کدهای مخرب را اجرا کنند. این نقص در حملات اخیر برای نصب PivotC2 RAT مورد استفاده قرار گرفته بود که به مهاجمان امکان دسترسی به شبکه و استخراج اطلاعات را می‌داد.

چه کسانی باید به‌روزرسانی کنند؟

تمام سازمان‌هایی که از محصولات Fortinet استفاده می‌کنند، باید به‌روزرسانی‌های جدید را نصب کنند. این به‌روزرسانی‌ها برای نسخه‌های مشخص شده FortiOS و FortiSwitchManager منتشر شده‌اند. سازمان‌ها باید اطمینان حاصل کنند که سیستم‌های خود را به این نسخه‌ها یا نسخه‌های جدیدتر ارتقا دهند.

این به‌روزرسانی به‌ویژه برای سازمان‌های ایالات متحده که هدف اصلی حملات اخیر بوده‌اند، اهمیت ویژه‌ای دارد.

با نصب این به‌روزرسانی، امنیت سیستم‌های خود را بهبود بخشید و از بهره‌برداری‌های احتمالی جلوگیری کنید.

منبع رسمی

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.