CVE-2023-34987: podatność os command injection w Fortinet FortiWLM

Wykryto krytyczną podatność os command injection w Fortinet FortiWLM (wersje 8.5.x i 8.6.x). Zalecane szybkie aktualizacje i ograniczenie ekspozycji urządzeń.
CVE-2023-34987CVSS 8.8Firewall

CVE-2023-34987: podatność os command injection w Fortinet FortiWLM

Wykryto krytyczną podatność os command injection w Fortinet FortiWLM (wersje 8.5.x i 8.6.x). Zalecane szybkie aktualizacje i ograniczenie ekspozycji urządzeń.

CVSS
8.8 HIGH
EPSS
79.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiwlm

Co wiadomo

W Fortinet FortiWLM w wersjach 8.6.0 do 8.6.5 oraz 8.5.0 do 8.5.4 wykryto podatność typu os command injection, umożliwiającą atakującemu wykonanie nieautoryzowanych poleceń poprzez specjalnie spreparowane parametry zapytań HTTP GET.

Wpływ biznesowy

Podatność o wysokim poziomie zagrożenia (CVSS 8.8) może pozwolić na zdalne wykonanie kodu, co stwarza ryzyko przejęcia kontroli nad urządzeniem sieciowym. Operatorzy infrastruktury powinni traktować tę lukę priorytetowo, gdyż może ona prowadzić do poważnych naruszeń bezpieczeństwa i zakłóceń w działaniu sieci.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa u producenta Fortinet oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń FortiWLM na ruch z niezaufanych sieci, monitorować logi pod kątem podejrzanych zapytań HTTP oraz stosować zasady minimalizacji uprawnień i segmentacji sieci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS