CVE-2023-29181: podatność w FortiProxy umożliwiająca wykonanie nieautoryzowanego kodu
Wykryto poważną lukę w FortiProxy umożliwiającą wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 52.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiproxy
Co wiadomo
W Fortinet FortiOS i FortiProxy wykryto podatność typu format string, która pozwala atakującemu na wykonanie nieautoryzowanych poleceń poprzez specjalnie spreparowane komendy. Dotyczy to wielu wersji oprogramowania, w tym FortiOS 6.0.0–7.2.4 oraz FortiProxy 1.0.0–7.2.4.
Wpływ biznesowy
Podatność o wysokim poziomie zagrożenia (CVSS 8.8) może prowadzić do przejęcia kontroli nad urządzeniami sieciowymi, co zagraża integralności i dostępności infrastruktury IT. Operatorzy sieci i właściciele infrastruktury powinni traktować tę lukę priorytetowo, aby zapobiec potencjalnym atakom i utracie danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta Fortinet dla dotkniętych wersji FortiOS i FortiProxy. W przypadku braku natychmiastowej łatki, należy ograniczyć ekspozycję urządzeń, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować wdrożenie poprawek.