U utorak 14. siječnja 2025. godine Fortinet je objavio informacije o ranjivosti kritične razine (CVE-2024-55591) u proizvodima FortiOS and FortiProxy. Navedena ranjivost je vjerojatno od studenog 2024. godine iskorištavana kao ranjivost nultog dana (zero-day vulnerability) za napade na FortiGate uređaje kroz izložena upravljačka sučelja (management interface).
Preporučujemo onemogućiti ili strogo ograničiti pristup HTTP/HTTPS upravljačkom sučelju (administrative/management interface) te ažurirati uređaje.
Popis ranjivih verzija te dodatne upute i informacije dostupne su na sljedećim poveznicama: