CVE-2023-34985: Luka w Fortinet FortiWLM umożliwiająca wykonanie poleceń OS

Luka w Fortinet FortiWLM pozwala na wykonanie nieautoryzowanych poleceń OS. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2023-34985CVSS 8.8Firewall

CVE-2023-34985: Luka w Fortinet FortiWLM umożliwiająca wykonanie poleceń OS

Luka w Fortinet FortiWLM pozwala na wykonanie nieautoryzowanych poleceń OS. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
8.8 HIGH
EPSS
80.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiwlm

Co wiadomo

W Fortinet FortiWLM w wersjach 8.5.0–8.5.4 oraz 8.6.0–8.6.5 wykryto lukę pozwalającą na wykonanie nieautoryzowanych poleceń systemowych poprzez specjalnie spreparowane parametry w żądaniu HTTP GET. Luka ta wynika z niewłaściwego neutralizowania specjalnych elementów w poleceniach OS.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do wykonania złośliwego kodu na urządzeniu, co zagraża integralności i dostępności systemu firewall. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, gdyż może ona umożliwić atakującym przejęcie kontroli nad urządzeniem i wpływ na bezpieczeństwo sieci.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiWLM w wymienionych wersjach. W międzyczasie warto ograniczyć dostęp do interfejsu zarządzania, monitorować logi pod kątem podejrzanych żądań HTTP oraz priorytetyzować działania naprawcze w oparciu o ryzyko ekspozycji urządzenia.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS