Últimos Alertas

Exploração ativa de vulnerabilidade crítica no FortiWeb

CVE-2025-64446 permite acesso administrativo remoto sem autenticação

Compartilhar
Compartilhar

O que está acontecendo

A Fortinet confirmou que a vulnerabilidade CVE-2025-64446, presente em versões do FortiWeb (Web Application Firewall), está sendo explorada ativamente por agentes maliciosos.
Essa falha de travessia de diretório relativa permite que um atacante remoto e não autenticado obtenha privilégios administrativos.

Impacto

  • Afeta múltiplas versões do FortiWeb (várias séries 7.x e 8.x).
  • Permite ganho de controle administrativo remoto em dispositivos WAF expostos.
  • Impacta diretamente a proteção de aplicações web críticas.

O que fazer agora

  • Auditar dispositivos FortiWeb na sua infraestrutura.
  • Aplicar as atualizações de segurança disponibilizadas pela Fortinet.
  • Revisar configurações de exposição de management interfaces.

Compartilhar
Escrito por
Bento

Wagner Bento é profissional de Cibersegurança com quase duas décadas de experiência em tecnologia, atuando em Pré-Vendas com foco em segurança, cloud e arquitetura de soluções. Atualmente trabalha com Microsoft Security e é pós-graduando em Defesa Cibernética, com ênfase em IA, Forense e Ethical Hacking. Criador do BentoCyber.

Deixe um comentário

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Minhas Redes Sociais

Acompanhe meus conteúdos e atualizações sobre Cibersegurança, Tecnologia e IA.

Casos Clássicos

Os ataques mais relevantes da história, analisados com profundidade técnica, contexto real e fontes confiáveis.

Artigos relacionados

Exploração potencial de falha crítica em MongoDB

Vulnerabilidade MongoBleed (CVE-2025-14847) expõe bancos de dados a acesso não autorizado

Exploração ativa de falha crítica em aplicações React

CVE-2025-55182 permite execução remota via React Router (React2Shell)