CVE-2023-34988: luka w Fortinet FortiWLM umożliwiająca wykonanie poleceń OS

Luka os command injection w Fortinet FortiWLM 8.5.x i 8.6.x umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-34988CVSS 8.8Firewall

CVE-2023-34988: luka w Fortinet FortiWLM umożliwiająca wykonanie poleceń OS

Luka os command injection w Fortinet FortiWLM 8.5.x i 8.6.x umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
79.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiwlm

Co wiadomo

W Fortinet FortiWLM w wersjach 8.6.0 do 8.6.5 oraz 8.5.0 do 8.5.4 wykryto lukę typu os command injection, która pozwala atakującemu na wykonanie nieautoryzowanych poleceń poprzez specjalnie spreparowane parametry w żądaniu HTTP GET.

Wpływ biznesowy

Luka ta może prowadzić do przejęcia kontroli nad urządzeniem FortiWLM, co zagraża integralności i dostępności infrastruktury sieciowej. Atakujący mogą wykonywać dowolne polecenia systemowe, co może skutkować poważnymi naruszeniami bezpieczeństwa i zakłóceniami w działaniu sieci.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta Fortinet dla FortiWLM oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzenia na nieznane źródła, monitorować logi pod kątem podejrzanych żądań HTTP oraz priorytetyzować działania naprawcze w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS