CVE-2023-33303: luka w Fortinet FortiEDR umożliwiająca nieautoryzowane wykonanie kodu
Wysokie ryzyko w Fortinet FortiEDR 5.0.0-5.0.1 pozwala na nieautoryzowane wykonanie kodu przez niewłaściwe wygasanie sesji. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 37.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiedr
Co wiadomo
W wersjach 5.0.0 do 5.0.1 Fortinet FortiEDR wykryto lukę polegającą na niewystarczającym wygasaniu sesji, co pozwala atakującemu na wykonanie nieautoryzowanego kodu lub poleceń poprzez zapytania API. Luka ta ma wysoką ocenę CVSS 8.1, wskazując na poważne zagrożenie dla bezpieczeństwa systemu.
Wpływ biznesowy
Niewłaściwe zarządzanie sesjami w FortiEDR może prowadzić do przejęcia kontroli nad systemem przez osoby nieuprawnione, co zagraża integralności i dostępności infrastruktury zabezpieczającej. Atakujący mogą wykorzystać tę lukę do eskalacji uprawnień lub wykonania złośliwych działań, co może skutkować poważnymi konsekwencjami dla bezpieczeństwa sieci i danych firmowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiEDR w wersjach 5.0.0–5.0.1. W międzyczasie warto ograniczyć ekspozycję interfejsów API, monitorować logi pod kątem podejrzanych aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko związane z tą luką.