
# Fortinet FortiCloud SSO प्रमाणीकरण बाईपास (CVE-2026-24858) का विस्तृत विश्लेषण तकनीकी विवरण, हमले के परिदृश्य, पहचान के तरीके और शमन मार्गदर्शन सहित Fortinet FortiCloud SSO प्रमाणीकरण बाईपास का विस्तृत विश्लेषण।
Fortinet FortiCloud SSO प्रमाणीकरण बाईपास भेद्यता (Authentication Bypass)
दस्तावेज़ संस्करण: 2.0 (स्रोतों के पूर्ण उल्लेख सहित)
अंतिम अद्यतन: 29 जनवरी 2026
लेखन उद्देश्य: सुरक्षा ऑडिट, तकनीकी दस्तावेज़ीकरण, घटना प्रतिक्रिया
CVE-2026-24858 Fortinet उत्पाद परिवार के FortiCloud SSO (Single Sign-On) प्रमाणीकरण तंत्र में पाई गई प्रमाणीकरण बाईपास भेद्यता है। इस भेद्यता का दुरुपयोग करके एक दूरस्थ हमलावर बिना प्रमाणीकरण के व्यवस्थापक अधिकारों के साथ सिस्टम तक पहुँच सकता है।
[स्रोत: NVD - National Vulnerability Database]
https://nvd.nist.gov/vuln/detail/CVE-2026-24858
[स्रोत: Fortinet PSIRT Advisory FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060
| आइटम | विवरण | स्रोत |
|---|---|---|
| CVE ID | CVE-2026-24858 | NVD |
| भेद्यता प्रकार | Authentication Bypass via FortiCloud SSO | Fortinet PSIRT |
| CWE वर्गीकरण | CWE-288: Authentication Bypass Using an Alternate Path or Channel | NVD |
| CVSS v3.1 स्कोर | 9.8 (Critical) | NVD |
| हमला वेक्टर | Network (दूरस्थ) | NVD |
| हमले की जटिलता | Low (निम्न) | NVD |
| आवश्यक अनुमतियाँ | None (आवश्यक नहीं) | NVD |
| उपयोगकर्ता सहभागिता | None (आवश्यक नहीं) | NVD |
| वर्तमान स्थिति | वास्तविक हमलों में सक्रिय रूप से दुरुपयोग हो रहा है (In-the-Wild) | SecurityWeek, Arctic Wolf |
| प्रभावित उत्पाद | FortiOS, FortiProxy, FortiPAM, FortiSwitchManager | Fortinet PSIRT |
| उजागर सिस्टम | 1,100,000+ (FOFA खोज के आधार पर) | FOFA |
| प्रथम खोज तिथि | जनवरी 2026 की शुरुआत | SecurityWeek |
| पैच घोषणा तिथि | जनवरी 2026 के मध्य | Fortinet PSIRT |
[स्रोत: FOFA खोज इंजन]
https://en.fofa.info/result?qbase64=YXBwPSJGT1JUSU5FVC1Gb3J0aU1hbmFnZXIiIHx8IGFwcD0iRm9ydGlPUyIgfHwgYXBwPSJGT1JUSU5FVC1Gb3J0aUFuYWx5emVyIg%3D%3D
[2026년 1월 초]
[2026년 1월 10일경]
[2026년 1월 15일경]
[2026년 1월 중순]
[2026년 1월 말]
---
## 🔍 भेद्यता तंत्र का विस्तृत विश्लेषण
### 2.1 FortiCloud SSO आर्किटेक्चर
**[स्रोत: SecPod Blog - "From SSO to SOS"]**
https://www.secpod.com/blog/from-sso-to-sos-how-cve-2026-24858-gave-hackers-the-keys-to-your-fortinet-gear/
FortiCloud SSO, SAML 2.0-आधारित Single Sign-On तंत्र है, जो निम्नलिखित संरचना में कार्य करता है:```
[정상 인증 흐름]
1. 사용자 → FortiGate 관리 인터페이스 접근
2. FortiGate → FortiCloud SSO로 리다이렉트
3. FortiCloud → SAML 인증 요청 생성
4. 사용자 → FortiCloud에 자격증명 입력
5. FortiCloud → SAML 응답 생성 및 서명
6. FortiCloud → SAML 응답을 FortiGate로 전송
7. FortiGate → SAML 응답 검증
8. FortiGate → 세션 생성 및 접근 허용
[स्रोत: SecPod Blog, Arctic Wolf Analysis]
CVE-2026-24858 की मुख्य समस्या SAML प्रतिक्रिया सत्यापन प्रक्रिया में दोष है:``` [취약점 악용 흐름]
공격자 → 조작된 SAML 응답 생성
공격자 → FortiGate로 직접 SAML 응답 전송
FortiGate → 검증 실패
FortiGate → 관리자 세션 생성
공격자 → 완전한 관리자 권한 획득
### 2.3 तकनीकी कमजोरियों का विवरण
**[स्रोत: SecPod तकनीकी विश्लेषण]**
यह कमजोरी निम्नलिखित 3 मुख्य क्षेत्रों में उत्पन्न होती है:
#### A. SAML प्रतिक्रिया हस्ताक्षर सत्यापन की कमी```xml
VALID_SIGNATURE
[email protected]
FortiGate SAML प्रतिक्रिया के जारीकर्ता की वास्तव में FortiCloud होने की उचित पुष्टि नहीं करता है:```python
def verify_saml_response(response): issuer = response.get_issuer() # 문제: issuer 검증이 충분하지 않음 if issuer: # 단순히 issuer가 존재하는지만 확인 return True return False
#### C. टाइमिंग और रीयूज़ अटैक कमजोरियाँ
SAML प्रतिक्रिया के टाइमस्टैम्प और रीयूज़ रोकथाम तंत्र की अनुपस्थिति या अपर्याप्तता:```
- NotBefore / NotOnOrAfter 속성 검증 부재
- SAML Assertion ID의 재사용 방지 미흡
- 동일한 SAML 응답을 여러 번 사용 가능
[स्रोत: Arctic Wolf Blog]
https://arcticwolf.com/resources/blog/cve-2026-24858/
| तत्व | मूल्यांकन | विवरण |
|---|---|---|
| तकनीकी कठिनाई | कम | सार्वजनिक रूप से उपलब्ध SAML लाइब्रेरी से आसानी से exploit तैयार किया जा सकता है |
| आवश्यक पूर्व ज्ञान | मध्यम | SAML प्रोटोकॉल की बुनियादी समझ आवश्यक |
| आवश्यक पहुँच अधिकार | कोई नहीं | इंटरनेट से सीधे पहुँच संभव |
| पता लगाने की संभावना | कम | सामान्य SSO लॉगिन से अलग करना कठिन |
| पुनरुत्पादन क्षमता | उच्च | सभी कमजोर संस्करणों में लगातार कार्य करता है |
[स्रोत: Fortinet PSIRT Advisory FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060
| कमजोर संस्करण | पैच संस्करण | स्थिति |
|---|---|---|
| 7.0.0 - 7.0.16 | 7.0.17 और उससे ऊपर | पैच संभव ✅ |
| 7.2.0 - 7.2.10 | 7.2.11 और उससे ऊपर | पैच संभव ✅ |
| 7.4.0 - 7.4.6 | 7.4.7 और उससे ऊपर | पैच संभव ✅ |
| 7.6.0 - 7.6.2 | 7.6.3 और उससे ऊपर | पैच संभव ✅ |
संस्करण जाँच कमांड:```bash get system status
#### FortiProxy
| कमजोर संस्करण | पैच संस्करण | स्थिति |
|------------|----------|------|
| 7.0.0 - 7.0.19 | 7.0.20 और उससे ऊपर | पैच संभव ✅ |
| 7.2.0 - 7.2.12 | 7.2.13 और उससे ऊपर | पैच संभव ✅ |
| 7.4.0 - 7.4.6 | 7.4.7 और उससे ऊपर | पैच संभव ✅ |
| 7.6.0 - 7.6.1 | 7.6.2 और उससे ऊपर | पैच संभव ✅ |
#### FortiPAM
| कमजोर संस्करण | पैच संस्करण | स्थिति |
|------------|----------|------|
| 1.0.0 - 1.0.3 | 1.0.4 और उससे ऊपर | पैच संभव ✅ |
| 1.1.0 - 1.1.2 | 1.1.3 और उससे ऊपर | पैच संभव ✅ |
| 1.2.0 - 1.2.1 | 1.2.2 और उससे ऊपर | पैच संभव ✅ |
| 1.3.0 | 1.3.1 और उससे ऊपर | पैच संभव ✅ |
#### FortiSwitchManager
| कमजोर संस्करण | पैच संस्करण | स्थिति |
|------------|----------|------|
| 7.0.0 - 7.0.5 | 7.0.6 और उससे ऊपर | पैच संभव ✅ |
| 7.2.0 - 7.2.6 | 7.2.7 और उससे ऊपर | पैच संभव ✅ |
| 7.4.0 - 7.4.1 | 7.4.2 और उससे ऊपर | पैच संभव ✅ |
### 3.2 कमजोरी के प्रभाव की शर्तें
**[स्रोत: Fortinet PSIRT]**
यह कमजोरी निम्नलिखित शर्तों के **सभी** पूरे होने पर प्रभावित करती है:
1. ✅ FortiCloud SSO **सक्रिय** है
2. ✅ प्रबंधन इंटरफ़ेस **इंटरनेट पर उजागर** है
3. ✅ कमजोर संस्करण का फर्मवेयर उपयोग में है
**FortiCloud SSO सक्रियता की जाँच:**```bash
config system saml-service-provider
show
end
# "forticloud-sso" 항목의 status 확인
# status가 "enable"이면 취약
[स्रोत: FOFA सर्च इंजन, जनवरी 2026 खोज परिणाम]``` FOFA 검색 쿼리: app="FORTINET-FortiManager" || app="FortiOS" || app="FORTINET-FortiAnalyzer"
검색 결과: 1,100,000+ 노출된 시스템
**क्षेत्रवार वितरण (शीर्ष 5 देश):**
| क्रम | देश | उजागर सिस्टम की संख्या | प्रतिशत |
|------|------|-----------------|------|
| 1 | संयुक्त राज्य अमेरिका | ~320,000 | 29% |
| 2 | चीन | ~180,000 | 16% |
| 3 | जर्मनी | ~110,000 | 10% |
| 4 | जापान | ~95,000 | 9% |
| 5 | दक्षिण कोरिया | ~75,000 | 7% |
**[स्रोत: CyberOne सुरक्षा रुझान]**
https://www.cyberone.kr/news-trends-detail?id=127513&page=1
---
## 📊 CVSS स्कोर और गंभीरता मूल्यांकन