CISA將Fortinet防火牆已知漏洞列入KEV

7月27日美國網路安全與基礎設施安全局(CISA)表示,他們已掌握Fortinet防火牆作業系統FortiOS資安漏洞CVE-2025-68686遭到積極利用,將其加入已遭利用的漏洞名單(KEV),聯邦機構必須在8月10日前完成修補。

CVE-2025-68686是可用於向未經授權的攻擊者曝露敏感資訊的弱點,Fortinet於今年2月公布,並指出問題存在於SSL VPN的符號連結(Symlink),能讓攻擊者繞過的特定的修補程式,藉由特製的HTTP請求觸發,CVSS風險評分為5.3,影響6.4至7.6.1版FortiOS,該公司推出7.4.7與7.6.2版修補。攻擊者利用漏洞存在前提,那就是必須事先透過另一個弱點入侵防火牆系統,並取得檔案系統層級權限。