Fortinet apaga el SSO de FortiCloud tras un 0-day: la brecha que convierte la identidad cloud en “llave maestra”
La decisión fue tan rápida como poco habitual: Fortinet desactivó temporalmente el inicio de sesión único (SSO) de FortiCloud tras confirmar la explotación activa de un fallo de día cero que afecta a varios de sus productos más desplegados. La vulnerabilidad, identificada por el fabricante como FG-IR-26-060 y registrada como CVE-2026-24858, permite que un atacante con una cuenta de FortiCloud y un dispositivo registrado pueda iniciar sesión en dispositivos vinculados a otras cuentas, siempre que el SSO de FortiCloud esté habilitado en esos equipos. El incidente pone el foco en un problema de fondo que preocupa cada vez más a los equipos de seguridad: la comodidad de la gestión cloud y del SSO puede convertirse en una superficie de ataque
