{"id":5576,"date":"2025-11-14T17:00:42","date_gmt":"2025-11-14T17:00:42","guid":{"rendered":"https:\/\/pchealth-bg.com\/fortinet-confirms-silent-patch-for-fortiweb-zero-day-exploited-in-attacks\/"},"modified":"2025-11-15T18:38:49","modified_gmt":"2025-11-15T18:38:49","slug":"fortinet-%d0%bf%d0%be%d1%82%d0%b2%d1%8a%d1%80%d0%b6%d0%b4%d0%b0%d0%b2%d0%b0-%d1%87%d0%b5-%d0%b8%d0%bc%d0%b0-%d1%82%d0%b8%d1%85%d0%b0-%d0%ba%d1%80%d1%8a%d0%bf%d0%ba%d0%b0-%d0%b7%d0%b0-%d0%bd%d1%83","status":"publish","type":"post","link":"https:\/\/pchealth-bg.com\/bg\/fortinet-%d0%bf%d0%be%d1%82%d0%b2%d1%8a%d1%80%d0%b6%d0%b4%d0%b0%d0%b2%d0%b0-%d1%87%d0%b5-%d0%b8%d0%bc%d0%b0-%d1%82%d0%b8%d1%85%d0%b0-%d0%ba%d1%80%d1%8a%d0%bf%d0%ba%d0%b0-%d0%b7%d0%b0-%d0%bd%d1%83\/","title":{"rendered":"Fortinet \u043f\u043e\u0442\u0432\u044a\u0440\u0436\u0434\u0430\u0432\u0430 \u0431\u0435\u0437\u0448\u0443\u043c\u0435\u043d \u043f\u0430\u0447 \u0437\u0430 zero-day \u043d\u0430 FortiWeb, \u0438\u0437\u043f\u043e\u043b\u0437\u0432\u0430\u043d \u043f\u0440\u0438 \u0430\u0442\u0430\u043a\u0438"},"content":{"rendered":"<p>Fortinet \u043f\u043e\u0442\u0432\u044a\u0440\u0434\u0438, \u0447\u0435 \u0442\u0438\u0445\u043e\u043c\u044a\u043b\u043a\u043e\u043c \u0435 \u043f\u043e\u043f\u0440\u0430\u0432\u0438\u043b\u0430 \u043a\u0440\u0438\u0442\u0438\u0447\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442 \u043e\u0442 \u0442\u0438\u043f\u0430 \"\u043d\u0443\u043b\u0435\u0432 \u0434\u0435\u043d\" \u0432 \u0437\u0430\u0449\u0438\u0442\u043d\u0430\u0442\u0430 \u0441\u0442\u0435\u043d\u0430 \u0437\u0430 \u0443\u0435\u0431 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f FortiWeb, \u043a\u043e\u044f\u0442\u043e \u0441\u0435\u0433\u0430 \u0435 \"<a href=\"https:\/\/x.com\/CERTCyberdef\/status\/1989311517611733454\" target=\"_blank\" rel=\"nofollow noopener\">\u043c\u0430\u0441\u043e\u0432\u043e \u0435\u043a\u0441\u043f\u043b\u043e\u0430\u0442\u0438\u0440\u0430\u043da<\/a> \"<\/p>\n\n\n<p>\u041f\u0440\u043e\u043f\u0443\u0441\u043a\u044a\u0442 \u0435 \u0431\u0438\u043b \u0442\u0438\u0445\u043e\u043c\u044a\u043b\u043a\u043e\u043c \u043f\u043e\u043f\u0440\u0430\u0432\u0435\u043d \u0441\u043b\u0435\u0434&nbsp;<a data-sk=\"tooltip_parent\" data-stringify-link=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fortiweb-flaw-with-public-poc-actively-exploited-to-create-admin-users\/\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fortiweb-flaw-with-public-poc-actively-exploited-to-create-admin-users\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">\u0434\u043e\u043a\u043b\u0430\u0434\u0438<\/a>&nbsp;\u0447\u0435 \u0432 \u043d\u0430\u0447\u0430\u043b\u043e\u0442\u043e \u043d\u0430 \u043e\u043a\u0442\u043e\u043c\u0432\u0440\u0438 \u043d\u0435\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u0430\u043d\u0438 \u043d\u0430\u043f\u0430\u0434\u0430\u0442\u0435\u043b\u0438 \u0441\u0430 \u0438\u0437\u043f\u043e\u043b\u0437\u0432\u0430\u043b\u0438 \u043d\u0435\u0438\u0437\u0432\u0435\u0441\u0442\u0435\u043d \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u044a\u043a \u043d\u0430 FortiWeb \u0437\u0430 \u043e\u0431\u0445\u043e\u0436\u0434\u0430\u043d\u0435 \u043d\u0430 \u043f\u044a\u0442\u0438\u0449\u0430, \u0437\u0430 \u0434\u0430 \u0441\u044a\u0437\u0434\u0430\u0432\u0430\u0442 \u043d\u043e\u0432\u0438 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u0438\u0432\u043d\u0438 \u043f\u043e\u0442\u0440\u0435\u0431\u0438\u0442\u0435\u043b\u0438 \u043d\u0430 \u0438\u0437\u043b\u043e\u0436\u0435\u043d\u0438 \u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430.<\/p>\n\n\n<p>\u0410\u0442\u0430\u043a\u0438\u0442\u0435 \u0431\u044f\u0445\u0430 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u0430\u043d\u0438 \u0437\u0430 \u043f\u044a\u0440\u0432\u0438 \u043f\u044a\u0442 \u043e\u0442 \u0444\u0438\u0440\u043c\u0430\u0442\u0430 \u0437\u0430 \u0440\u0430\u0437\u0443\u0437\u043d\u0430\u0432\u0430\u043d\u0435 \u043d\u0430 \u0437\u0430\u043f\u043b\u0430\u0445\u0438 Defused \u043d\u0430 6 \u043e\u043a\u0442\u043e\u043c\u0432\u0440\u0438, \u043a\u043e\u044f\u0442\u043e \u043f\u0443\u0431\u043b\u0438\u043a\u0443\u0432\u0430 \u0434\u043e\u043a\u0430\u0437\u0430\u0442\u0435\u043b\u0441\u0442\u0432\u043e \u0437\u0430 \u043a\u043e\u043d\u0446\u0435\u043f\u0442\u0443\u0430\u043b\u0435\u043d \u0435\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u0438 <a href=\"https:\/\/x.com\/DefusedCyber\/status\/1975242250373517373\" target=\"_blank\" rel=\"nofollow noopener\">\u0441\u044a\u043e\u0431\u0449\u0430\u0432\u0430<\/a> that an &#8220;unknown Fortinet exploit (possibly a CVE-2022-40684 variant)&#8221; is being used to send HTTP POST requests to the \/api\/v2.0\/cmdb\/system\/admin%3f\/..\/..\/..\/..\/..\/cgi-bin\/fwbcgi Fortinet endpoint to create local admin-level accounts.<\/p>\n\n<div align=\"center\" style=\"width: 98%; margin: 0px auto; text-align: center; padding: 4px; background: rgb(240, 240, 240); border: 1px solid rgb(204, 204, 204); border-radius: 6px; display: none !important;\">\n <a href=\"https:\/\/www.wiz.io\/lp\/ai-data-security-best-practices-cheat-sheet?utm_source=bleepingcomputer&amp;utm_medium=display&amp;utm_campaign=FY26Q3_INB_Form_AI-Data-Security-Best-Practices&amp;sfcid=701Py00000SmgsrIAB&amp;utm_term=FY26Q4-bleepingcomputer-970x250&amp;utm_content=AI-Data-Security-BP\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/www.bleepstatic.com\/c\/w\/wiz\/AI-Data-Security-970x250.png\" alt=\"Wiz\" style=\"margin-top: 0px;\"><\/a>\n<\/div>\n\n\n<p>\u0412 \u0447\u0435\u0442\u0432\u044a\u0440\u0442\u044a\u043a \u0438\u0437\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438\u0442\u0435 \u043f\u043e \u0441\u0438\u0433\u0443\u0440\u043d\u043e\u0441\u0442\u0442\u0430 \u043e\u0442 WatchTowr Labs \u0441\u044a\u0449\u043e \u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u0430\u0445\u0430 \u0435\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u0438 \u043f\u0443\u0441\u043d\u0430\u0445\u0430 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442, \u043d\u0430\u0440\u0435\u0447\u0435\u043d \"<a href=\"https:\/\/github.com\/watchtowrlabs\/watchTowr-vs-Fortiweb-AuthBypass\" target=\"_blank\" rel=\"nofollow noopener\">\u0413\u0435\u043d\u0435\u0440\u0430\u0442\u043e\u0440 \u043d\u0430 \u0430\u0440\u0442\u0435\u0444\u0430\u043a\u0442\u0438 \u0437\u0430 \u0437\u0430\u043e\u0431\u0438\u043a\u0430\u043b\u044f\u043d\u0435 \u043d\u0430 \u0443\u0434\u043e\u0441\u0442\u043e\u0432\u0435\u0440\u044f\u0432\u0430\u043d\u0435\u0442\u043e \u043d\u0430 FortiWeb<\/a> \u0437\u0430 \u0434\u0430 \u043f\u043e\u043c\u043e\u0433\u043d\u0435 \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u043d\u0438\u0446\u0438\u0442\u0435 \u0434\u0430 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u0430\u0442 \u0443\u044f\u0437\u0432\u0438\u043c\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430.<\/p>\n\n\n<p>\u0424\u0438\u0440\u043c\u0430 \u0437\u0430 \u043a\u0438\u0431\u0435\u0440\u0441\u0438\u0433\u0443\u0440\u043d\u043e\u0441\u0442 Rapid7 <a href=\"http:\/\/www.rapid7.com\/blog\/post\/etr-critical-vulnerability-in-fortinet-fortiweb-exploited-in-the-wild\/\" target=\"_blank\" rel=\"nofollow noopener\">\u0434\u043e\u0431\u0430\u0432\u0435\u043d<\/a> \u0447\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u044a\u043a\u044a\u0442 \u0437\u0430\u0441\u044f\u0433\u0430 \u0432\u0435\u0440\u0441\u0438\u0438 8.0.1 \u0438 \u043f\u043e-\u0440\u0430\u043d\u043d\u0438 \u0432\u0435\u0440\u0441\u0438\u0438 \u043d\u0430 FortiWeb, \u0442\u044a\u0439 \u043a\u0430\u0442\u043e \u043f\u043e\u0442\u0432\u044a\u0440\u0434\u0438, \u0447\u0435 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e \u0434\u043e\u0441\u0442\u044a\u043f\u043d\u0438\u044f\u0442 \u0434\u043e\u043a\u0430\u0437\u0430\u0442\u0435\u043b\u0441\u0442\u0432\u0435\u043d \u0435\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u0432\u0435\u0447\u0435 \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0438 \u0441\u043b\u0435\u0434 \u0430\u043a\u0442\u0443\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044f \u0434\u043e \u0432\u0435\u0440\u0441\u0438\u044f 8.0.2.<\/p>\n\n\n<p>\u0414\u043d\u0435\u0441 Fortinet \u0440\u0430\u0437\u043a\u0440\u0438, \u0447\u0435 \u0430\u0442\u0430\u043a\u0443\u0432\u0430\u0449\u0438\u0442\u0435 \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0437\u043f\u043e\u043b\u0437\u0432\u0430\u0442 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442 \u0432 \u043e\u0431\u044a\u0440\u043a\u0432\u0430\u043d\u0435\u0442\u043e \u043d\u0430 \u043f\u044a\u0442\u0438\u0449\u0430\u0442\u0430 (\u0441\u0435\u0433\u0430 \u043f\u0440\u043e\u0441\u043b\u0435\u0434\u0435\u043d\u0430 \u043a\u0430\u0442\u043e CVE-2025-64446) \u0432 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0430 \u043d\u0430 \u0433\u0440\u0430\u0444\u0438\u0447\u043d\u0438\u044f \u043f\u043e\u0442\u0440\u0435\u0431\u0438\u0442\u0435\u043b\u0441\u043a\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u043d\u0430 FortiWeb, \u043a\u043e\u044f\u0442\u043e \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0432\u0430 \u043d\u0430 \u043d\u0435\u0443\u043f\u044a\u043b\u043d\u043e\u043c\u043e\u0449\u0435\u043d\u0438 \u0430\u0442\u0430\u043a\u0443\u0432\u0430\u0449\u0438 \u0434\u0430 \u0438\u0437\u043f\u044a\u043b\u043d\u044f\u0432\u0430\u0442 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u0438\u0432\u043d\u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u0438 \u0432 \u043d\u0435\u043f\u043e\u043f\u0440\u0430\u0432\u0435\u043d\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0438 \u0447\u0440\u0435\u0437 \u043f\u043e\u0434\u043f\u0440\u0430\u0432\u0435\u043d\u0438 HTTP \u0438\u043b\u0438 HTTPS \u0437\u0430\u044f\u0432\u043a\u0438.<\/p>\n\n\n<p>\"Fortinet \u0435 \u0437\u0430\u0431\u0435\u043b\u044f\u0437\u0430\u043b\u0430, \u0447\u0435 \u0442\u043e\u0432\u0430 \u0441\u0435 \u0438\u0437\u043f\u043e\u043b\u0437\u0432\u0430 \u0432 \u0434\u0438\u0432\u0430\u0442\u0430 \u043f\u0440\u0438\u0440\u043e\u0434\u0430\", \u043e\u0442\u0431\u0435\u043b\u044f\u0437\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u0442\u0430 \u0432&nbsp;<a href=\"https:\/\/fortiguard.fortinet.com\/psirt\/FG-IR-25-910\" rel=\"nofollow noopener\" target=\"_blank\">\u041f\u0435\u0442\u044a\u043a \u0441\u044a\u0432\u0435\u0442 \u0437\u0430 \u0441\u0438\u0433\u0443\u0440\u043d\u043e\u0441\u0442<\/a>, \u043a\u043e\u044f\u0442\u043e \u043f\u043e\u0442\u0432\u044a\u0440\u0436\u0434\u0430\u0432\u0430, \u0447\u0435 \u043d\u0443\u043b\u0435\u0432\u0438\u044f\u0442 \u0434\u0435\u043d \u0435 \u0431\u0438\u043b \u043f\u043e\u043f\u0440\u0430\u0432\u0435\u043d \u0432\u044a\u0432 FortiWeb 8.0.2, \u043f\u0443\u0441\u043d\u0430\u0442\u0430 \u043d\u0430 28 \u043e\u043a\u0442\u043e\u043c\u0432\u0440\u0438, \u0442\u0440\u0438 \u0441\u0435\u0434\u043c\u0438\u0446\u0438 \u0441\u043b\u0435\u0434 \u043f\u044a\u0440\u0432\u0438\u044f \u0434\u043e\u043a\u043b\u0430\u0434 \u0437\u0430 \u0430\u043a\u0442\u0438\u0432\u043d\u0430 \u0435\u043a\u0441\u043f\u043b\u043e\u0430\u0442\u0430\u0446\u0438\u044f \u043d\u0430 CVE-2025-64446.<\/p>\n\n\n<table align=\"center\" style=\"width:543px\"><thead><tr><th style=\"width: 111px; background-color: rgb(238, 238, 238);\">\u0412\u0435\u0440\u0441\u0438\u044f<\/th>\n\t\t\t<th style=\"width: 154px; background-color: rgb(238, 238, 238);\">\u0417\u0430\u0441\u0435\u0433\u043d\u0430\u0442<\/th>\n\t\t\t<th style=\"width: 254px; background-color: rgb(238, 238, 238);\">\u0420\u0435\u0448\u0435\u043d\u0438\u0435<\/th>\n\t\t<\/tr><\/thead><tbody><tr><td style=\"width:111px\">FortiWeb 8.0<\/td>\n\t\t\t<td style=\"width:154px\">8.0.0 \u0434\u043e 8.0.1<\/td>\n\t\t\t<td style=\"width:254px\">\u041d\u0430\u0434\u0433\u0440\u0430\u0436\u0434\u0430\u043d\u0435 \u0434\u043e \u0432\u0435\u0440\u0441\u0438\u044f 8.0.2 \u0438\u043b\u0438 \u043f\u043e-\u0432\u0438\u0441\u043e\u043a\u0430<\/td>\n\t\t<\/tr><tr><td style=\"width:111px\">FortiWeb 7.6<\/td>\n\t\t\t<td style=\"width:154px\">7.6.0 \u0434\u043e 7.6.4<\/td>\n\t\t\t<td style=\"width:254px\">\u041d\u0430\u0434\u0433\u0440\u0430\u0436\u0434\u0430\u043d\u0435 \u0434\u043e \u0432\u0435\u0440\u0441\u0438\u044f 7.6.5 \u0438\u043b\u0438 \u043f\u043e-\u0432\u0438\u0441\u043e\u043a\u0430<\/td>\n\t\t<\/tr><tr><td style=\"width:111px\">FortiWeb 7.4<\/td>\n\t\t\t<td style=\"width:154px\">7.4.0 \u0434\u043e 7.4.9<\/td>\n\t\t\t<td style=\"width:254px\">\u041d\u0430\u0434\u0433\u0440\u0430\u0436\u0434\u0430\u043d\u0435 \u0434\u043e \u0432\u0435\u0440\u0441\u0438\u044f 7.4.10 \u0438\u043b\u0438 \u043f\u043e-\u0432\u0438\u0441\u043e\u043a\u0430<\/td>\n\t\t<\/tr><tr><td style=\"width:111px\">FortiWeb 7.2<\/td>\n\t\t\t<td style=\"width:154px\">7.2.0 \u0434\u043e 7.2.11<\/td>\n\t\t\t<td style=\"width:254px\">\u041d\u0430\u0434\u0433\u0440\u0430\u0436\u0434\u0430\u043d\u0435 \u0434\u043e \u0432\u0435\u0440\u0441\u0438\u044f 7.2.12 \u0438\u043b\u0438 \u043f\u043e-\u0432\u0438\u0441\u043e\u043a\u0430<\/td>\n\t\t<\/tr><tr><td style=\"width:111px\">FortiWeb 7.0<\/td>\n\t\t\t<td style=\"width:154px\">7.0.0 \u0434\u043e 7.0.11<\/td>\n\t\t\t<td style=\"width:254px\">\u041d\u0430\u0434\u0433\u0440\u0430\u0436\u0434\u0430\u043d\u0435 \u0434\u043e \u0432\u0435\u0440\u0441\u0438\u044f 7.0.12 \u0438\u043b\u0438 \u043f\u043e-\u0432\u0438\u0441\u043e\u043a\u0430<\/td>\n\t\t<\/tr><\/tbody><\/table><h2>\u041d\u0430 \u0444\u0435\u0434\u0435\u0440\u0430\u043b\u043d\u0438\u0442\u0435 \u0430\u0433\u0435\u043d\u0446\u0438\u0438 \u0435 \u043d\u0430\u0440\u0435\u0434\u0435\u043d\u043e \u0434\u0430 \u043d\u0430\u043f\u0440\u0430\u0432\u044f\u0442 \u043a\u0440\u044a\u043f\u043a\u0430 \u0432 \u0440\u0430\u043c\u043a\u0438\u0442\u0435 \u043d\u0430 \u0435\u0434\u043d\u0430 \u0441\u0435\u0434\u043c\u0438\u0446\u0430<\/h2>\n\n<p>CISA \u0441\u044a\u0449\u043e \u0442\u0430\u043a\u0430 <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/11\/14\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\" rel=\"nofollow noopener\">\u0434\u043e\u0431\u0430\u0432\u0435\u043d\u0430 \u0435 \u0433\u0440\u0435\u0448\u043a\u0430\u0442\u0430 CVE-2025-64446 \u0437\u0430 \u043e\u0431\u0445\u043e\u0436\u0434\u0430\u043d\u0435 \u043d\u0430 \u043f\u044a\u0442\u0438\u0449\u0430<\/a> \u043a\u044a\u043c \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0430 \u0441\u0438 \u0441 \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0435\u043a\u0441\u043f\u043b\u043e\u0430\u0442\u0438\u0440\u0430\u043d\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043f\u0435\u0442\u044a\u043a, \u043a\u0430\u0442\u043e \u043d\u0430\u0440\u0435\u0434\u0438 \u043d\u0430 \u0444\u0435\u0434\u0435\u0440\u0430\u043b\u043d\u0438\u0442\u0435 \u0430\u0433\u0435\u043d\u0446\u0438\u0438 \u043d\u0430 \u0421\u0410\u0429 \u0434\u0430 <a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog?search_api_fulltext=CVE-2025-64446#:~:text=FORTINET%20%7C%20FORTIWEB-,CVE%2D2025%2D64446,-Fortinet%20FortiWeb%20Path\" target=\"_blank\" rel=\"nofollow noopener\">\u0434\u0430 \u043f\u043e\u043f\u0440\u0430\u0432\u044f\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u0438\u0442\u0435 \u0441\u0438 \u0434\u043e 21 \u043d\u043e\u0435\u043c\u0432\u0440\u0438.<\/a>.<\/p>\n\n\n<p>\"\u0422\u043e\u0437\u0438 \u0442\u0438\u043f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442 \u0435 \u0447\u0435\u0441\u0442 \u0432\u0435\u043a\u0442\u043e\u0440 \u043d\u0430 \u0430\u0442\u0430\u043a\u0438 \u0437\u0430 \u0437\u043b\u043e\u043d\u0430\u043c\u0435\u0440\u0435\u043d\u0438 \u043a\u0438\u0431\u0435\u0440\u043d\u0435\u0442\u0438\u0447\u043d\u0438 \u0430\u043a\u0442\u044c\u043e\u0440\u0438 \u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0432\u0430 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u0435\u043d \u0440\u0438\u0441\u043a \u0437\u0430 \u0444\u0435\u0434\u0435\u0440\u0430\u043b\u043d\u043e\u0442\u043e \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u0435\", \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0434\u0438 \u0410\u0433\u0435\u043d\u0446\u0438\u044f\u0442\u0430 \u0437\u0430 \u043a\u0438\u0431\u0435\u0440\u0441\u0438\u0433\u0443\u0440\u043d\u043e\u0441\u0442.<\/p>\n\n\n<p>\u0410\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u0438\u0442\u0435, \u043a\u043e\u0438\u0442\u043e \u043d\u0435 \u043c\u043e\u0433\u0430\u0442 \u0434\u0430 \u043f\u0440\u0435\u043c\u0438\u043d\u0430\u0442 \u043d\u0435\u0437\u0430\u0431\u0430\u0432\u043d\u043e \u043a\u044a\u043c FortiWeb 8.0.2, \u0442\u0440\u044f\u0431\u0432\u0430 \u0434\u0430 \u0437\u0430\u0431\u0440\u0430\u043d\u044f\u0442 HTTP \u0438\u043b\u0438 HTTPS \u0437\u0430 \u0432\u0441\u0438\u0447\u043a\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0438 \u0437\u0430 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435, \u043d\u0430\u0441\u043e\u0447\u0435\u043d\u0438 \u043a\u044a\u043c \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u0438 \u0434\u0430 \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0440\u0430\u0442, \u0447\u0435 \u0434\u043e\u0441\u0442\u044a\u043f\u044a\u0442 \u0435 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d \u0434\u043e \u0434\u043e\u0432\u0435\u0440\u0435\u043d\u0438 \u043c\u0440\u0435\u0436\u0438.<\/p>\n\n\n<p>Fortinet \u0441\u044a\u0449\u043e \u0442\u0430\u043a\u0430 \u043f\u043e\u0441\u044a\u0432\u0435\u0442\u0432\u0430 \u043a\u043b\u0438\u0435\u043d\u0442\u0438\u0442\u0435 \u0434\u0430 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0442 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f\u0442\u0430 \u0441\u0438 \u0438 \u0434\u0430 \u043f\u0440\u0435\u0433\u043b\u0435\u0434\u0430\u0442 \u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0438\u0442\u0435 \u0437\u0430 \u043d\u043e\u0432\u0438 \u043d\u0435\u043e\u0442\u043e\u0440\u0438\u0437\u0438\u0440\u0430\u043d\u0438 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u0441\u043a\u0438 \u0430\u043a\u0430\u0443\u043d\u0442\u0438 \u0438 \u0434\u0440\u0443\u0433\u0438 \u043d\u0435\u043e\u0447\u0430\u043a\u0432\u0430\u043d\u0438 \u043c\u043e\u0434\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438.<\/p>\n\n\n<p>BleepingComputer \u0441\u0435 \u0441\u0432\u044a\u0440\u0437\u0430 \u0441 Fortinet \u0441 \u0432\u044a\u043f\u0440\u043e\u0441\u0438 \u043e\u0442\u043d\u043e\u0441\u043d\u043e \u0442\u0435\u0437\u0438 \u043f\u0440\u043e\u0434\u044a\u043b\u0436\u0430\u0432\u0430\u0449\u0438 \u0430\u0442\u0430\u043a\u0438, \u043d\u043e \u0432\u0441\u0435 \u043e\u0449\u0435 \u043d\u0435 \u0441\u043c\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0438 \u043e\u0442\u0433\u043e\u0432\u043e\u0440.<\/p>\n\n\n<p>\u041f\u0440\u0435\u0437 \u0430\u0432\u0433\u0443\u0441\u0442 Fortinet&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fortinet-warns-of-fortisiem-pre-auth-rce-flaw-with-exploit-in-the-wild\/\" target=\"_blank\" rel=\"nofollow noopener\">\u043f\u043e\u043f\u0440\u0430\u0432\u0435\u043d\u0430 \u0435 \u043a\u0440\u0438\u0442\u0438\u0447\u043d\u0430 \u0433\u0440\u0435\u0448\u043a\u0430 \u043f\u0440\u0438 \u0432\u044a\u0432\u0435\u0436\u0434\u0430\u043d\u0435 \u043d\u0430 \u043a\u043e\u043c\u0430\u043d\u0434\u0430<\/a> (CVE-2025-25256) \u0441 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e \u0434\u043e\u0441\u0442\u044a\u043f\u0435\u043d \u043a\u043e\u0434 \u0437\u0430 \u0435\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u0432 \u0441\u0432\u043e\u0435\u0442\u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0437\u0430 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433 \u043d\u0430 \u0441\u0438\u0433\u0443\u0440\u043d\u043e\u0441\u0442\u0442\u0430 FortiSIEM, \u0435\u0434\u0438\u043d \u0434\u0435\u043d \u0441\u043b\u0435\u0434 \u043a\u0430\u0442\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u0442\u0430 \u0437\u0430 \u043a\u0438\u0431\u0435\u0440\u0441\u0438\u0433\u0443\u0440\u043d\u043e\u0441\u0442 GreyNoise \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0434\u0438 \u0437\u0430 <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/spike-in-fortinet-vpn-brute-force-attacks-raises-zero-day-concerns\/\" target=\"_blank\" rel=\"nofollow noopener\">\u043c\u0430\u0441\u0438\u0432\u0435\u043d \u0441\u043a\u043e\u043a \u043d\u0430 \u0430\u0442\u0430\u043a\u0438\u0442\u0435 \u0441 \u0433\u0440\u0443\u0431\u0430 \u0441\u0438\u043b\u0430, \u043d\u0430\u0441\u043e\u0447\u0435\u043d\u0438 \u043a\u044a\u043c SSL VPN \u043c\u0440\u0435\u0436\u0438\u0442\u0435 \u043d\u0430 Fortinet<\/a>.<\/p>","protected":false},"excerpt":{"rendered":"<p>Fortinet \u0442\u0438\u0445\u043e\u043c\u044a\u043b\u043a\u043e\u043c \u0435 \u043f\u043e\u043f\u0440\u0430\u0432\u0438\u043b\u0430 \u043a\u0440\u0438\u0442\u0438\u0447\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442 \u043e\u0442 \u0442\u0438\u043f\u0430 \"\u043d\u0443\u043b\u0435\u0432 \u0434\u0435\u043d\" \u0432 \u0437\u0430\u0449\u0438\u0442\u043d\u0430\u0442\u0430 \u0441\u0442\u0435\u043d\u0430 \u0437\u0430 \u0443\u0435\u0431 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f FortiWeb, \u043a\u043e\u044f\u0442\u043e \u0441\u0435\u0433\u0430 \u0441\u0435 \u0435\u043a\u0441\u043f\u043b\u043e\u0430\u0442\u0438\u0440\u0430 \u0448\u0438\u0440\u043e\u043a\u043e. [...]<\/p>","protected":false},"author":1,"featured_media":2971,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-5576","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity"],"_links":{"self":[{"href":"https:\/\/pchealth-bg.com\/bg\/wp-json\/wp\/v2\/posts\/5576","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pchealth-bg.com\/bg\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pchealth-bg.com\/bg\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pchealth-bg.com\/bg\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/pchealth-bg.com\/bg\/wp-json\/wp\/v2\/comments?post=5576"}],"version-history":[{"count":0,"href":"https:\/\/pchealth-bg.com\/bg\/wp-json\/wp\/v2\/posts\/5576\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pchealth-bg.com\/bg\/wp-json\/wp\/v2\/media\/2971"}],"wp:attachment":[{"href":"https:\/\/pchealth-bg.com\/bg\/wp-json\/wp\/v2\/media?parent=5576"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pchealth-bg.com\/bg\/wp-json\/wp\/v2\/categories?post=5576"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pchealth-bg.com\/bg\/wp-json\/wp\/v2\/tags?post=5576"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}