{"id":11278,"date":"2026-03-02T13:46:33","date_gmt":"2026-03-02T19:46:33","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=11278"},"modified":"2026-03-02T13:46:35","modified_gmt":"2026-03-02T19:46:35","slug":"alerta-2026-19-riesgo-critico-en-fortios-fortimanager-y-fortianalyzer","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-19-riesgo-critico-en-fortios-fortimanager-y-fortianalyzer\/","title":{"rendered":"Alerta 2026-19 Riesgo Cr\u00edtico en FortiOS, FortiManager y FortiAnalyzer"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):&nbsp;<\/h2>\n\n\n\n<p>La vulnerabilidad <strong>CVE-2026-24858 <\/strong>afecta a los siguientes productos <strong>cuando FortiCloud Single Sign-On (SSO)<\/strong> est\u00e1 habilitado:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>FortiOS versiones: 6.4, 7.0, 7.2, 7.4, 7.6, 8.0<\/li>\n\n\n\n<li>FortiManager versiones: 7.0, 7.2, 7.4, 7.6, 8.0<\/li>\n\n\n\n<li>FortiAnalyzer versiones: 6.4, 7.0, 7.2, 7.4, 7.6<\/li>\n\n\n\n<li>FortiProxy versiones: 7.0, 7.2, 7.4, 7.6<\/li>\n\n\n\n<li>FortiSwitchManager versiones: 7.0, 7.2<\/li>\n\n\n\n<li>FortiWeb versiones: 7.0, 7.2, 7.4, 7.6, 8.0<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p>Se ha reportado la <strong>explotaci\u00f3n activa<\/strong> de la vulnerabilidad cr\u00edtica Zero-Day <strong>CVE-2026-24858 (<\/strong>Identificado por Fortinet como FG-IR-26-060<strong>) con CVSSv3 9.4<\/strong>, la cual permite a un atacante omitir mecanismos de autenticaci\u00f3n (CWE-288) cuando est\u00e1 habilitado <strong>FortiCloud SSO<\/strong>.<\/p>\n\n\n\n<p>Un atacante que posea una cuenta maliciosa en FortiCloud podr\u00eda autenticarse mediante SSO en dispositivos registrados en cuentas de terceros y obtener <strong>acceso administrativo completo<\/strong>.<\/p>\n\n\n\n<p>Esto significa que un equipo podr\u00eda ser comprometido totalmente, incluso si se encuentra actualizado frente a vulnerabilidades anteriores.<\/p>\n\n\n\n<p>La vulnerabilidad solo puede explotarse cuando <strong>FortiCloud SSO est\u00e1 habilitado<\/strong>. Aunque esta funci\u00f3n no est\u00e1 activa por defecto, suele habilitarse durante el registro de FortiCare si no se desactiva manualmente.<\/p>\n\n\n\n<p>Fortinet deshabilit\u00f3 temporalmente el servicio a nivel servidor como medida de contenci\u00f3n, pero confirm\u00f3 que el riesgo contin\u00faa para dispositivos vulnerables.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mitigaci\u00f3n<\/h2>\n\n\n\n<p>La autenticaci\u00f3n SSO de FortiCloud ya no admite el inicio de sesi\u00f3n desde dispositivos que ejecutan versiones vulnerables. Por lo tanto, actualmente no es necesario deshabilitar el inicio de sesi\u00f3n SSO de FortiCloud en el cliente.<\/p>\n\n\n\n<p>Como referencia, se puede hacer de la siguiente manera:<br><strong>En FortiOS y FortiProxy:<\/strong><br>vaya a Sistema -&gt; Configuraci\u00f3n -&gt; Desactive \u00abPermitir inicio de sesi\u00f3n administrativo con FortiCloud SSO\u00bb. O escriba el siguiente comando en la l\u00ednea de comandos de la CLI:<\/p>\n\n\n\n<p>config system global<br>&nbsp;&nbsp;&nbsp; set admin-forticloud-sso-login disable<br>end<\/p>\n\n\n\n<p><strong>En FortiManager y FortiAnalyzer:<\/strong><br>vaya a Configuraci\u00f3n del sistema -&gt; SSO SAML -&gt; Desactive la opci\u00f3n \u00abPermitir que los administradores inicien sesi\u00f3n con FortiCloud\u00bb. O escriba el siguiente comando en la l\u00ednea de comandos de la CLI:<\/p>\n\n\n\n<p>config system saml<br>&nbsp;&nbsp;&nbsp; set forticloud-sso disable<br>end<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Indicadores de compromiso<\/h2>\n\n\n\n<p>Cuentas de usuario de inicio de sesi\u00f3n SSO<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"mailto:cloud-noc@mail.io\">cloud-noc@mail.io<\/a><\/li>\n\n\n\n<li><a href=\"mailto:cloud-init@mail.io\">cloud-init@mail.io<\/a><\/li>\n\n\n\n<li><a href=\"mailto:heltaylor.12@tutamail.com\">heltaylor.12@tutamail.com<\/a><\/li>\n\n\n\n<li><a href=\"mailto:soporte@openmail.pro\">soporte@openmail.pro<\/a><\/li>\n<\/ul>\n\n\n\n<p>Direcciones IP<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>104.28.244.115<\/li>\n\n\n\n<li>104.28.212.114<\/li>\n\n\n\n<li>104.28.212.115<\/li>\n\n\n\n<li>104.28.195.105<\/li>\n\n\n\n<li>104.28.195.106<\/li>\n\n\n\n<li>104.28.227.106<\/li>\n\n\n\n<li>104.28.227.105<\/li>\n\n\n\n<li>104.28.244.114<\/li>\n\n\n\n<li>163.61.198.15<\/li>\n\n\n\n<li>104.28.195.106<\/li>\n\n\n\n<li>104.28.244.116<\/li>\n\n\n\n<li>38.54.6.28<\/li>\n\n\n\n<li>37.1.209.19<\/li>\n\n\n\n<li>217.119.139.50<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Soluci\u00f3n:<\/h2>\n\n\n\n<p><strong>Actualizar a las versiones corregidas<\/strong> indicadas anteriormente<\/p>\n\n\n\n<p><a href=\"https:\/\/docs.fortinet.com\/upgrade-tool\/fortigate\">https:\/\/docs.fortinet.com\/upgrade-tool\/fortigate<\/a><\/p>\n\n\n\n<p><strong>FortiAnalyzer<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>7.6.0 \u2013 7.6.5 \u2192 Actualizar a 7.6.6 o superior<\/strong><\/li>\n\n\n\n<li><strong>7.4.0 \u2013 7.4.9 \u2192 Actualizar a 7.4.10 o superior<\/strong><\/li>\n\n\n\n<li><strong>7.2.0 \u2013 7.2.11 \u2192 Actualizar a 7.2.12 o superior<\/strong><\/li>\n\n\n\n<li><strong>7.0.0 \u2013 7.0.15 \u2192 Actualizar a 7.0.16 o superior<\/strong><\/li>\n\n\n\n<li><strong>6.4 \u2192 No afectado<\/strong><\/li>\n<\/ul>\n\n\n\n<p><strong>FortiManager<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>7.6.0 \u2013 7.6.5 \u2192 Actualizar a 7.6.6 o superior<\/strong><\/li>\n\n\n\n<li><strong>7.4.0 \u2013 7.4.9 \u2192 Actualizar a 7.4.10 o superior<\/strong><\/li>\n\n\n\n<li><strong>7.2.0 \u2013 7.2.11 \u2192 Actualizar a 7.2.13 o superior<\/strong><\/li>\n\n\n\n<li><strong>7.0.0 \u2013 7.0.15 \u2192 Actualizar a 7.0.16 o superior<\/strong><\/li>\n\n\n\n<li><strong>6.4 \u2192 No afectado<\/strong><\/li>\n<\/ul>\n\n\n\n<p><strong>FortiOS<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>7.6.0 \u2013 7.6.5 \u2192 Actualizar a 7.6.6 o superior<\/strong><\/li>\n\n\n\n<li><strong>7.4.0 \u2013 7.4.10 \u2192 Actualizar a 7.4.11 o superior<\/strong><\/li>\n\n\n\n<li><strong>7.2.0 \u2013 7.2.12 \u2192 Actualizar a 7.2.13 o superior<\/strong><\/li>\n\n\n\n<li><strong>7.0.0 \u2013 7.0.18 \u2192 Actualizar a 7.0.19 o superior<\/strong><\/li>\n\n\n\n<li><strong>6.4 \u2192 No afectado<\/strong><\/li>\n<\/ul>\n\n\n\n<p><strong>FortiProxy<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>7.6.0 \u2013 7.6.4 \u2192 Actualizar a 7.6.6 o superior<\/strong><\/li>\n\n\n\n<li><strong>7.4.0 \u2013 7.4.12 \u2192 Actualizar a 7.4.13 o superior<\/strong><\/li>\n\n\n\n<li><strong>7.2.x y 7.0.x \u2192 Migrar a versi\u00f3n corregida<\/strong><\/li>\n<\/ul>\n\n\n\n<p>Para informaci\u00f3n sobre el reporte de Fortinet puede ir al siguiente enlace <a href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-26-060\">https:\/\/www.fortiguard.com\/psirt\/FG-IR-26-060<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-26-060\">https:\/\/www.fortiguard.com\/psirt\/FG-IR-26-060<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/docs.fortinet.com\/upgrade-tool\/fortigate\">https:\/\/docs.fortinet.com\/upgrade-tool\/fortigate<\/a><\/li>\n<\/ul>\n","protected":false},"featured_media":10954,"template":"","class_list":["post-11278","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"","traffic_light_protocol":"Amber"},"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11278","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11278\/revisions"}],"predecessor-version":[{"id":11279,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11278\/revisions\/11279"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/10954"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=11278"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}