CVE-2023-34989: podatność os command injection w Fortinet FortiWLM

Podatność os command injection w Fortinet FortiWLM umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-34989CVSS 8.8Firewall

CVE-2023-34989: podatność os command injection w Fortinet FortiWLM

Podatność os command injection w Fortinet FortiWLM umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.8 HIGH
EPSS
79.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiwlm

Co wiadomo

W Fortinet FortiWLM w wersjach 8.5.0–8.5.4 oraz 8.6.0–8.6.5 wykryto podatność typu os command injection, umożliwiającą wykonanie nieautoryzowanych poleceń przez specjalnie spreparowane parametry żądań HTTP GET. Luka ta może zostać wykorzystana do uruchomienia złośliwego kodu na urządzeniu.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z FortiWLM, ponieważ umożliwia atakującemu wykonanie dowolnych poleceń systemowych. Może to prowadzić do przejęcia kontroli nad urządzeniem, zakłócenia działania sieci lub wycieku danych. Operatorzy infrastruktury powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją adresować.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiWLM w wersjach 8.5.x i 8.6.x. W przypadku braku łatki należy ograniczyć dostęp do interfejsu zarządzania, monitorować logi pod kątem podejrzanej aktywności oraz wprowadzić dodatkowe mechanizmy kontroli ruchu sieciowego. Priorytetowo należy przeprowadzić ocenę ryzyka i wdrożyć odpowiednie środki zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS