CVE-2023-36639: podatność w Fortinet FortiProxy umożliwiająca wykonanie nieautoryzowanego kodu
Wysokie ryzyko w Fortinet FortiProxy i FortiOS umożliwia wykonanie nieautoryzowanego kodu przez specjalne żądania API. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.2 HIGH
- EPSS
- 62.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiproxy
Co wiadomo
W Fortinet FortiProxy oraz FortiOS i FortiPAM wykryto podatność typu format string, która pozwala atakującemu na wykonanie nieautoryzowanych poleceń poprzez specjalnie spreparowane żądania API. Dotyczy to wielu wersji produktów Fortinet, w tym FortiProxy 7.2.0-7.2.4 i FortiOS 6.0.0-7.4.0.
Wpływ biznesowy
Podatność o wysokim poziomie zagrożenia (CVSS 7.2) może prowadzić do przejęcia kontroli nad urządzeniami sieciowymi Fortinet, co stwarza ryzyko dla integralności i dostępności infrastruktury IT. Operatorzy powinni traktować tę lukę priorytetowo, gdyż atakujący mogą wykonywać nieautoryzowane polecenia, co może skutkować poważnymi naruszeniami bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek u producenta Fortinet dla dotkniętych wersji FortiProxy, FortiOS i FortiPAM. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję interfejsów API, monitorować logi pod kątem podejrzanych aktywności oraz priorytetyzować działania naprawcze w środowisku.