
FortiBleed: Reutilización de credenciales, hashes heredados y el riesgo de dispositivos FortiGate expuestos a Internet
POR
Arun Pratap Singh
FUENTE
Qualys Security Blog
DATE
READ
1 min de lectura
FortiBleed es una importante preocupación de seguridad que surgió en junio de 2026, que implica la exposición y explotación generalizadas de credenciales dirigidas a las puertas de administración de FortiGate y a las …
Puntos clave: FortiBleed se refiere al informe público de junio de 2026 sobre la exposición y el abuso masivo de credenciales dirigidos a gateways de gestión y SSL-VPN de FortiGate accesibles a Internet, impulsados por la reutilización y el ataque por fuerza bruta de credenciales, y no a una nueva vulnerabilidad sin parche. El riesgo es mayor para los dispositivos FortiGate accesibles a Internet que carecen de MFA, que utilizan credenciales reutilizadas o hasheadas de forma heredada, o que han sido previamente expuestos a vulnerabilidades CVE conocidas de Fortinet.