CVE-2023-33303: luka w Fortinet FortiEDR umożliwiająca nieautoryzowane wykonanie kodu

Wysokie ryzyko w Fortinet FortiEDR 5.0.0-5.0.1 pozwala na nieautoryzowane wykonanie kodu przez niewłaściwe wygasanie sesji. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-33303CVSS 8.1Firewall

CVE-2023-33303: luka w Fortinet FortiEDR umożliwiająca nieautoryzowane wykonanie kodu

Wysokie ryzyko w Fortinet FortiEDR 5.0.0-5.0.1 pozwala na nieautoryzowane wykonanie kodu przez niewłaściwe wygasanie sesji. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
37.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiedr

Co wiadomo

W wersjach 5.0.0 do 5.0.1 Fortinet FortiEDR wykryto lukę polegającą na niewystarczającym wygasaniu sesji, co pozwala atakującemu na wykonanie nieautoryzowanego kodu lub poleceń poprzez zapytania API. Luka ta ma wysoką ocenę CVSS 8.1, wskazując na poważne zagrożenie dla bezpieczeństwa systemu.

Wpływ biznesowy

Niewłaściwe zarządzanie sesjami w FortiEDR może prowadzić do przejęcia kontroli nad systemem przez osoby nieuprawnione, co zagraża integralności i dostępności infrastruktury zabezpieczającej. Atakujący mogą wykorzystać tę lukę do eskalacji uprawnień lub wykonania złośliwych działań, co może skutkować poważnymi konsekwencjami dla bezpieczeństwa sieci i danych firmowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiEDR w wersjach 5.0.0–5.0.1. W międzyczasie warto ograniczyć ekspozycję interfejsów API, monitorować logi pod kątem podejrzanych aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko związane z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS