CVE-2023-33304: luka w Fortinet FortiClient umożliwiająca obejście zabezpieczeń

Wykryto lukę w Fortinet FortiClient (wersje 7.0.0-7.0.9, 7.2.0-7.2.1) umożliwiającą obejście zabezpieczeń przez twardo zakodowane poświadczenia.
CVE-2023-33304CVSS 4.4Windows

CVE-2023-33304: luka w Fortinet FortiClient umożliwiająca obejście zabezpieczeń

Wykryto lukę w Fortinet FortiClient (wersje 7.0.0-7.0.9, 7.2.0-7.2.1) umożliwiającą obejście zabezpieczeń przez twardo zakodowane poświadczenia.

CVSS
4.4 MEDIUM
EPSS
10.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
forticlient

Co wiadomo

W oprogramowaniu Fortinet FortiClient dla Windows w wersjach 7.0.0 - 7.0.9 oraz 7.2.0 - 7.2.1 wykryto lukę polegającą na użyciu twardo zakodowanych poświadczeń. Atakujący może dzięki temu obejść zabezpieczenia systemowe, wykorzystując statyczne dane uwierzytelniające.

Wpływ biznesowy

Luka ta może prowadzić do nieautoryzowanego dostępu do systemu, co zwiększa ryzyko naruszenia bezpieczeństwa i potencjalnych szkód w infrastrukturze IT. Operatorzy powinni zwrócić uwagę na możliwość wykorzystania tej podatności do eskalacji uprawnień lub obejścia mechanizmów ochronnych.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji bezpieczeństwa u producenta Fortinet oraz ich niezwłoczne wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemów z zainstalowanym FortiClient, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS