CVE-2023-29181: podatność w FortiProxy umożliwiająca wykonanie nieautoryzowanego kodu

Wykryto poważną lukę w FortiProxy umożliwiającą wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-29181CVSS 8.8Firewall

CVE-2023-29181: podatność w FortiProxy umożliwiająca wykonanie nieautoryzowanego kodu

Wykryto poważną lukę w FortiProxy umożliwiającą wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.8 HIGH
EPSS
52.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiproxy

Co wiadomo

W Fortinet FortiOS i FortiProxy wykryto podatność typu format string, która pozwala atakującemu na wykonanie nieautoryzowanych poleceń poprzez specjalnie spreparowane komendy. Dotyczy to wielu wersji oprogramowania, w tym FortiOS 6.0.0–7.2.4 oraz FortiProxy 1.0.0–7.2.4.

Wpływ biznesowy

Podatność o wysokim poziomie zagrożenia (CVSS 8.8) może prowadzić do przejęcia kontroli nad urządzeniami sieciowymi, co zagraża integralności i dostępności infrastruktury IT. Operatorzy sieci i właściciele infrastruktury powinni traktować tę lukę priorytetowo, aby zapobiec potencjalnym atakom i utracie danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta Fortinet dla dotkniętych wersji FortiOS i FortiProxy. W przypadku braku natychmiastowej łatki, należy ograniczyć ekspozycję urządzeń, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS