Fortinet FortiOS-lek uit januari nu actief misbruikt, toegevoegd aan CISA-lijst

CISA voegde CVE-2025-25249 in FortiOS en FortiSwitchManager op 9 september toe aan de KEV-lijst. NCSC werkte zijn advisory uit januari daarom bij.

Het Amerikaanse CISA heeft op 9 september een kwetsbaarheid in Fortinet FortiOS en FortiSwitchManager toegevoegd aan zijn Known Exploited Vulnerabilities-catalogus, omdat de fout inmiddels actief wordt misbruikt. Het NCSC schreef zijn advisory hierover, NCSC-2026-0015, niet voor het eerst. Die verscheen oorspronkelijk al op 15 januari en is nu bijgewerkt met de vermelding van actief misbruik.

De kwetsbaarheid, CVE-2025-25249, zit in de cw_acd daemon van FortiOS en FortiSwitchManager. Het gaat om een heap-based buffer overflow die een externe aanvaller zonder inloggegevens kan misbruiken door speciaal geprepareerde pakketten naar een kwetsbaar systeem te sturen. Slaagt de aanval, dan kan de aanvaller willekeurige code of commando’s uitvoeren op het getroffen apparaat. Het NCSC kent de fout een CVSS-score van 8,1 toe en beoordeelt het dreigingsniveau als hoog. Het lek raakt specifiek omgevingen met FortiSASE en FortiSwitchManager.

Fortinet bracht de patches al in januari uit, in:

  • FortiOS 7.6.4, 7.4.9, 7.2.12, 7.0.18 en 6.4.17 en nieuwer
  • FortiSwitchManager 7.2.7 en 7.0.6 en nieuwer

Voor Nederlandse organisaties met FortiSASE of FortiSwitchManager is dit vooral een controlemoment. Wie de update in januari al doorvoerde, loopt geen risico meer. Staat een omgeving nog op een oudere versie, dan is patchen nu urgent, want CISA plaatst een kwetsbaarheid pas op de KEV-lijst als er bewijs is van misbruik in het wild. Controleer bij twijfel ook de logs van internet-bereikbare systemen op ongebruikelijk verkeer richting de beheerinterfaces.

Bron: NCSC-NL Advisories

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.