{"id":11163,"date":"2025-12-10T13:24:44","date_gmt":"2025-12-10T19:24:44","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=11163"},"modified":"2025-12-10T13:24:45","modified_gmt":"2025-12-10T19:24:45","slug":"alerta-2025-103-vulnerabilidad-critica-en-productos-fortinet","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-103-vulnerabilidad-critica-en-productos-fortinet\/","title":{"rendered":"Alerta 2025-103 Vulnerabilidad Cr\u00edtica en Productos Fortinet"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):&nbsp;<\/h2>\n\n\n\n<p>Esta vulnerabilidad impacta a m\u00faltiples soluciones de Fortinet relacionadas con seguridad de red, administraci\u00f3n y protecci\u00f3n web:<\/p>\n\n\n\n<p><strong>FortiOS<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>7.6.0 \u2013 7.6.3<\/li>\n\n\n\n<li>7.4.0 \u2013 7.4.8<\/li>\n\n\n\n<li>7.2.0 \u2013 7.2.11<\/li>\n\n\n\n<li>7.0.0 \u2013 7.0.17<\/li>\n<\/ul>\n\n\n\n<p><strong>FortiProxy<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>7.6.0 \u2013 7.6.3<\/li>\n\n\n\n<li>7.4.0 \u2013 7.4.10<\/li>\n\n\n\n<li>7.2.0 \u2013 7.2.14<\/li>\n\n\n\n<li>7.0.0 \u2013 7.0.21<\/li>\n<\/ul>\n\n\n\n<p><strong>FortiSwitchManager<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>7.2.0 \u2013 7.2.6<\/li>\n\n\n\n<li>7.0.0 \u2013 7.0.5<\/li>\n<\/ul>\n\n\n\n<p><strong>FortiWeb<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>8.0.0<\/li>\n\n\n\n<li>7.6.0 \u2013 7.6.4<\/li>\n\n\n\n<li>7.4.0 \u2013 7.4.9<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p>Fortinet ha publicado un aviso cr\u00edtico que afecta a FortiOS, FortiWeb, FortiProxy y FortiSwitchManager debido a un fallo en la verificaci\u00f3n de firmas criptogr\u00e1ficas dentro del proceso de autenticaci\u00f3n de inicio de sesi\u00f3n \u00fanico (SSO) basado en SAML. Esta debilidad permite que un atacante no autenticado cree un mensaje SAML falso y obtenga acceso administrativo sin autorizaci\u00f3n, incluso si no tiene credenciales v\u00e1lidas. Aunque el SSO de FortiCloud no est\u00e1 activado por defecto, muchos dispositivos quedan expuestos porque la opci\u00f3n se habilita autom\u00e1ticamente cuando se registran en FortiCare a trav\u00e9s de la interfaz gr\u00e1fica. Fortinet confirm\u00f3 que la vulnerabilidad, descubierta por su propio equipo interno de seguridad, representa un riesgo grave para cualquier entorno donde el SSO est\u00e9 habilitado, por lo que recomienda actualizar inmediatamente a las versiones corregidas.<\/p>\n\n\n\n<p>La vulnerabilidad se basa en el proceso SAML, que funciona como un \u201cpasaporte digital\u201d usado para confirmar la identidad de un usuario; este pasaporte deber\u00eda estar firmado criptogr\u00e1ficamente por FortiCloud, pero los dispositivos afectados no verifican correctamente esa firma, lo que permite que un atacante genere un pasaporte falso (un mensaje SAML manipulado) que el dispositivo acepta como v\u00e1lido, otorg\u00e1ndole acceso administrativo sin necesidad de contrase\u00f1a; en otras palabras, el atacante puede ingresar como administrador sin autenticarse realmente.<\/p>\n\n\n\n<p><strong>CVE-2025-59718<\/strong><\/p>\n\n\n\n<p>Afecta a FortiOS, FortiProxy y FortiSwitchManager. La vulnerabilidad permite que un atacante no autenticado evada la autenticaci\u00f3n SSO de FortiCloud mediante un mensaje SAML manipulado cuya firma no es verificada correctamente. Esto puede resultar en acceso completo al dispositivo.<\/p>\n\n\n\n<p><strong>CVE-2025-59719<\/strong><\/p>\n\n\n\n<p>Afecta a FortiWeb. De forma similar, un mensaje SAML modificado puede ser aceptado por el dispositivo sin validar su firma, permitiendo la omisi\u00f3n del proceso de autenticaci\u00f3n y acceso no autorizado al panel administrativo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Soluci\u00f3n:<\/h2>\n\n\n\n<p><strong>Desactivar FortiCloud SSO temporalmente<\/strong><\/p>\n\n\n\n<p>Si est\u00e1 habilitado, ap\u00e1guelo de inmediato. Esto bloquea el vector de ataque incluso sin aplicar parches.<\/p>\n\n\n\n<p><strong>Actualizar a versiones no afectadas (soluci\u00f3n definitiva)<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>FortiOS, versiones 7.6.4, 7.4.9, 7.2.12, 7.0.18 \u00a0o superiores.<\/li>\n\n\n\n<li>FortiProxy, versiones 7.6.4, 7.4.11, 7.2.15, 7.0.22 \u00a0o superiores.<\/li>\n\n\n\n<li>FortiSwitchManager, versiones 7.2.7, 7.0.6 o superiores.<\/li>\n\n\n\n<li>FortiWeb, versiones 8.0.1, 7.6.5, 7.4.10 o superiores.<\/li>\n<\/ul>\n\n\n\n<p><a href=\"https:\/\/docs.fortinet.com\/upgrade-tool\/fortigate\">https:\/\/docs.fortinet.com\/upgrade-tool\/fortigate<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<p><a href=\"https:\/\/fortiguard.fortinet.com\/psirt\/FG-IR-25-647\">https:\/\/fortiguard.fortinet.com\/psirt\/FG-IR-25-647<\/a><\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-wp-embed is-provider-cyber-security-news wp-block-embed-cyber-security-news\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"wp-embedded-content\" data-secret=\"E7V6ebpnVP\"><a href=\"https:\/\/cybersecuritynews.com\/critical-fortinet-vulnerability\/\">FortiOS, FortiWeb, and FortiProxy Vulnerability Lets Attackers Bypass FortiCloud SSO Authentication<\/a><\/blockquote><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; visibility: hidden;\" title=\"&#8220;FortiOS, FortiWeb, and FortiProxy Vulnerability Lets Attackers Bypass FortiCloud SSO Authentication&#8221; &#8212; Cyber Security News\" src=\"https:\/\/cybersecuritynews.com\/critical-fortinet-vulnerability\/embed\/#?secret=jH032tei42#?secret=E7V6ebpnVP\" data-secret=\"E7V6ebpnVP\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe>\n<\/div><\/figure>\n","protected":false},"featured_media":10602,"template":"","class_list":["post-11163","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"","traffic_light_protocol":"Amber"},"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11163","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11163\/revisions"}],"predecessor-version":[{"id":11164,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11163\/revisions\/11164"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/10602"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=11163"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}