CVE-2023-34985: Luka w Fortinet FortiWLM umożliwiająca wykonanie poleceń OS
Luka w Fortinet FortiWLM pozwala na wykonanie nieautoryzowanych poleceń OS. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 8.8 HIGH
- EPSS
- 80.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiwlm
Co wiadomo
W Fortinet FortiWLM w wersjach 8.5.0–8.5.4 oraz 8.6.0–8.6.5 wykryto lukę pozwalającą na wykonanie nieautoryzowanych poleceń systemowych poprzez specjalnie spreparowane parametry w żądaniu HTTP GET. Luka ta wynika z niewłaściwego neutralizowania specjalnych elementów w poleceniach OS.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do wykonania złośliwego kodu na urządzeniu, co zagraża integralności i dostępności systemu firewall. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, gdyż może ona umożliwić atakującym przejęcie kontroli nad urządzeniem i wpływ na bezpieczeństwo sieci.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiWLM w wymienionych wersjach. W międzyczasie warto ograniczyć dostęp do interfejsu zarządzania, monitorować logi pod kątem podejrzanych żądań HTTP oraz priorytetyzować działania naprawcze w oparciu o ryzyko ekspozycji urządzenia.