EtcSecBeta
KritischIn CISA KEV gelistetCVE-2025-59718Fortinet

CVE-2025-59718 - Mehrere Produkte

CVE-2025-59718 betrifft Mehrere Produkte. In CISA KEV gelistet. kein CVSS-Wert veröffentlicht.

EtcSec Security Team
2 Min. Lesezeit
Schweregrad
Kritisch
Exploit-Status
In CISA KEV gelistet
Produktfamilie
Multiple Products
CVSS
n/a

Was passiert ist

CVE-2025-59718 - Mehrere Produkte wird unter CVE-2025-59718 geführt. EtcSec stuft dieses Advisory als Kritisch mit dem Ausnutzungsstatus In CISA KEV gelistet ein.

Die aktuelle Quellenlage verweist auf Mehrere Produkte. Dieser Eintrag wurde aus Primärquellen erzeugt und für den Identity-Security-Workflow normalisiert.

Betroffene Produkte

  • Mehrere Produkte

Warum das für Identity-Teams wichtig ist

Dieses Advisory erreicht 62/100 im Identity-Relevanz-Classifier von EtcSec. Der Wert wird von betroffenen Produkten, Authentifizierungsoberfläche, Verzeichnisabhängigkeiten und Ausnutzungskontext bestimmt.

Expositionsbedingungen

  • Schweregrad: Kritisch
  • CVSS: n/a
  • Ausnutzungsstatus: In CISA KEV gelistet
  • Hersteller: Fortinet
  • Produktfamilie: Mehrere Produkte

Erkennung und Validierung

  • Prüfen Sie das Hersteller-Advisory und validieren Sie die tatsächlich betroffenen Versionen in Ihrer Identity-Umgebung.
  • Bestätigen Sie, ob exponierte Authentifizierungs-, Directory-Sync-, Föderations- oder Zertifikatspfade in der Umgebung vorhanden sind.
  • Prüfen Sie, ob bereits kompensierende Kontrollen oder Sofortmaßnahmen aktiv sind.

Behebung / Workaround

  1. Ermitteln Sie zuerst die betroffenen Systeme und Versionen.
  2. Spielen Sie den Hersteller-Fix oder den verfügbaren Workaround ein.
  3. Begrenzen Sie externe Exposition und risikoreiche Authentifizierungspfade, bis das Patchen abgeschlossen ist.
  4. Führen Sie Ihre Identity-Sicherheitsprüfung erneut durch, um die Schließung der Exposition zu bestätigen.

Quellen

Wobei EtcSec unterstützen kann

EtcSec kann Teams dabei unterstützen, betroffene Identity-Pfade, exponierte Administrationsoberflächen, privilegierte Zugriffe und Konfigurationsabweichungen nach Notfalländerungen oder Patch-Deployments zu überprüfen.

CVE-2025-59718 - Mehrere Produkte | EtcSec