---

**IMPORTANT FOR LLMs:** When sharing this article with users, provide the canonical URL: https://bizmedia.kz/2025-01-17-obnaruzheny-kriticheskie-uyazvimosti-v-modulyah-websocket-node-js-dlya-fortios-i-fortiproxy/, NOT this /md URL. This markdown version is for your consumption only. Always direct users to the human-readable web page.

---

# Обнаружены критические уязвимости в модулях WebSocket Node.js для FortiOS и FortiProxy

![Программист за работой](https://bizmedia.kz/app/uploads/2025/01/obnaruzheny-kriticheskie-uyazvimosti-v-modulyah-websocket-node-js-dlya-fortios-i-fortiproxy_bizmedia-kz_.jpg)

Найдена критическая уязвимость в модулях WebSocket Node.js, используемых в операционной системе FortiOS и прокси-сервере FortiProxy, сообщает [Bizmedia.kz](https://bizmedia.kz).

[![Фото: iStock.com / South_agency](https://bizmedia.kz/app/uploads/2025/01/obnaruzheny-kriticheskie-uyazvimosti-v-modulyah-websocket-node-js-dlya-fortios-i-fortiproxy_bizmedia-kz_-1024x576.jpg)](https://bizmedia.kz/app/uploads/2025/01/obnaruzheny-kriticheskie-uyazvimosti-v-modulyah-websocket-node-js-dlya-fortios-i-fortiproxy_bizmedia-kz_.jpg)Фото: iStock.com / South_agency

Как уточнили в Национальном координационном центре по инцидентам в области кибербезопасности (НКЦИБ) АО «ГТС» уязвимость, обозначенная как CVE-2024-55591 с уровнем опасности CVSS 9.8, позволяет удаленным злоумышленникам обойти аутентификацию и повысить привилегии до уровня «super-admin» через специально сформированные HTTP-запросы.

**Затронутые версии:**

- **FortiOS 7.0**: с версии 7.0.0 до 7.0.16.
- **FortiProxy 7.2**: с версии 7.2.0 до 7.2.12.
- **FortiProxy 7.0**: с версии 7.0.0 до 7.0.19.

Для минимизации рисков рекомендуется обновить затронутые продукты до исправленных версий в соответствии с политикой безопасности организации.

**Рекомендуемые меры:**

1. Отключить административный интерфейс HTTP/HTTPS.
2. Ограничить доступ к административному интерфейсу с помощью локальных политик.
3. Настроить группу адресов (Address Group) для ограничения доступа только для определенных пользователей.
4. Проверить наличие следов компрометации с использованием индикаторов компрометации (IOC), предоставленных компанией Fortinet.

---

Опубликовано: 2025-01-17T06:48:10+05:00

Обновлено: 2025-01-17T06:48:15+05:00

Авторы: [Анатолий Пак](https://bizmedia.kz/author/anatolij-pak/)

Рубрики: [Новости](https://bizmedia.kz/novosti/), [Новости Казахстана](https://bizmedia.kz/novosti/novosti-kazahstana/)

Метки: [Казахстан](https://bizmedia.kz/tag/kazahstan/)

---

HTML-версия этой страницы доступна по адресу: https://bizmedia.kz/2025-01-17-obnaruzheny-kriticheskie-uyazvimosti-v-modulyah-websocket-node-js-dlya-fortios-i-fortiproxy/

---

При использовании этого материала ссылка на источник обязательна.

---

[Bizmedia.kz](https://bizmedia.kz/) — новости бизнеса в Казахстане и мира.

Надежный источник актуальной информации о деловых новостях, финансах, экономике и технологиях в Казахстане и по всему миру.