CVE-2023-33304: luka w Fortinet FortiClient umożliwiająca obejście zabezpieczeń
Wykryto lukę w Fortinet FortiClient (wersje 7.0.0-7.0.9, 7.2.0-7.2.1) umożliwiającą obejście zabezpieczeń przez twardo zakodowane poświadczenia.
- CVSS
- 4.4 MEDIUM
- EPSS
- 10.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- forticlient
Co wiadomo
W oprogramowaniu Fortinet FortiClient dla Windows w wersjach 7.0.0 - 7.0.9 oraz 7.2.0 - 7.2.1 wykryto lukę polegającą na użyciu twardo zakodowanych poświadczeń. Atakujący może dzięki temu obejść zabezpieczenia systemowe, wykorzystując statyczne dane uwierzytelniające.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanego dostępu do systemu, co zwiększa ryzyko naruszenia bezpieczeństwa i potencjalnych szkód w infrastrukturze IT. Operatorzy powinni zwrócić uwagę na możliwość wykorzystania tej podatności do eskalacji uprawnień lub obejścia mechanizmów ochronnych.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji bezpieczeństwa u producenta Fortinet oraz ich niezwłoczne wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemów z zainstalowanym FortiClient, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach krytycznych.