CVE-2022-27488: podatność CSRF w produktach Fortinet FortiAI
Wysokie ryzyko CSRF w Fortinet FortiAI umożliwia zdalne wykonanie poleceń. Sprawdź zalecenia bezpieczeństwa i aktualizacje producenta.
- CVSS
- 8.3 HIGH
- EPSS
- 40.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiai
Co wiadomo
W produktach Fortinet FortiVoiceEnterprise, FortiSwitch, FortiMail, FortiRecorder oraz FortiNDR wykryto podatność typu cross-site request forgery (CSRF). Pozwala ona zdalnemu, nieautoryzowanemu atakującemu na wykonanie poleceń w interfejsie CLI poprzez nakłonienie zalogowanego administratora do wykonania złośliwego żądania GET.
Wpływ biznesowy
Podatność o wysokim poziomie ryzyka (CVSS 8.3) może prowadzić do przejęcia kontroli nad urządzeniami sieciowymi Fortinet, co zagraża integralności i dostępności infrastruktury IT. Atakujący mogą wykonywać nieautoryzowane polecenia, co może skutkować przerwami w działaniu usług lub wyciekiem danych. Operatorzy powinni traktować tę lukę priorytetowo, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa u producenta Fortinet dla dotkniętych wersji oprogramowania. W międzyczasie ogranicz dostęp do interfejsów administracyjnych, monitoruj logi pod kątem podejrzanych żądań oraz edukuj administratorów w zakresie unikania wykonywania nieznanych linków. Priorytetyzuj wdrożenie poprawek i stosuj zasady minimalnych uprawnień.