CVE-2022-27488: podatność CSRF w produktach Fortinet FortiAI

Wysokie ryzyko CSRF w Fortinet FortiAI umożliwia zdalne wykonanie poleceń. Sprawdź zalecenia bezpieczeństwa i aktualizacje producenta.
CVE-2022-27488CVSS 8.3Firewall

CVE-2022-27488: podatność CSRF w produktach Fortinet FortiAI

Wysokie ryzyko CSRF w Fortinet FortiAI umożliwia zdalne wykonanie poleceń. Sprawdź zalecenia bezpieczeństwa i aktualizacje producenta.

CVSS
8.3 HIGH
EPSS
40.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiai

Co wiadomo

W produktach Fortinet FortiVoiceEnterprise, FortiSwitch, FortiMail, FortiRecorder oraz FortiNDR wykryto podatność typu cross-site request forgery (CSRF). Pozwala ona zdalnemu, nieautoryzowanemu atakującemu na wykonanie poleceń w interfejsie CLI poprzez nakłonienie zalogowanego administratora do wykonania złośliwego żądania GET.

Wpływ biznesowy

Podatność o wysokim poziomie ryzyka (CVSS 8.3) może prowadzić do przejęcia kontroli nad urządzeniami sieciowymi Fortinet, co zagraża integralności i dostępności infrastruktury IT. Atakujący mogą wykonywać nieautoryzowane polecenia, co może skutkować przerwami w działaniu usług lub wyciekiem danych. Operatorzy powinni traktować tę lukę priorytetowo, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa u producenta Fortinet dla dotkniętych wersji oprogramowania. W międzyczasie ogranicz dostęp do interfejsów administracyjnych, monitoruj logi pod kątem podejrzanych żądań oraz edukuj administratorów w zakresie unikania wykonywania nieznanych linków. Priorytetyzuj wdrożenie poprawek i stosuj zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS