CVE-2023-34987: podatność os command injection w Fortinet FortiWLM
Wykryto krytyczną podatność os command injection w Fortinet FortiWLM (wersje 8.5.x i 8.6.x). Zalecane szybkie aktualizacje i ograniczenie ekspozycji urządzeń.
- CVSS
- 8.8 HIGH
- EPSS
- 79.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiwlm
Co wiadomo
W Fortinet FortiWLM w wersjach 8.6.0 do 8.6.5 oraz 8.5.0 do 8.5.4 wykryto podatność typu os command injection, umożliwiającą atakującemu wykonanie nieautoryzowanych poleceń poprzez specjalnie spreparowane parametry zapytań HTTP GET.
Wpływ biznesowy
Podatność o wysokim poziomie zagrożenia (CVSS 8.8) może pozwolić na zdalne wykonanie kodu, co stwarza ryzyko przejęcia kontroli nad urządzeniem sieciowym. Operatorzy infrastruktury powinni traktować tę lukę priorytetowo, gdyż może ona prowadzić do poważnych naruszeń bezpieczeństwa i zakłóceń w działaniu sieci.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa u producenta Fortinet oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń FortiWLM na ruch z niezaufanych sieci, monitorować logi pod kątem podejrzanych zapytań HTTP oraz stosować zasady minimalizacji uprawnień i segmentacji sieci.