CVE-2023-36639: podatność w Fortinet FortiProxy umożliwiająca wykonanie nieautoryzowanego kodu

Wysokie ryzyko w Fortinet FortiProxy i FortiOS umożliwia wykonanie nieautoryzowanego kodu przez specjalne żądania API. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-36639CVSS 7.2Firewall

CVE-2023-36639: podatność w Fortinet FortiProxy umożliwiająca wykonanie nieautoryzowanego kodu

Wysokie ryzyko w Fortinet FortiProxy i FortiOS umożliwia wykonanie nieautoryzowanego kodu przez specjalne żądania API. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.2 HIGH
EPSS
62.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiproxy

Co wiadomo

W Fortinet FortiProxy oraz FortiOS i FortiPAM wykryto podatność typu format string, która pozwala atakującemu na wykonanie nieautoryzowanych poleceń poprzez specjalnie spreparowane żądania API. Dotyczy to wielu wersji produktów Fortinet, w tym FortiProxy 7.2.0-7.2.4 i FortiOS 6.0.0-7.4.0.

Wpływ biznesowy

Podatność o wysokim poziomie zagrożenia (CVSS 7.2) może prowadzić do przejęcia kontroli nad urządzeniami sieciowymi Fortinet, co stwarza ryzyko dla integralności i dostępności infrastruktury IT. Operatorzy powinni traktować tę lukę priorytetowo, gdyż atakujący mogą wykonywać nieautoryzowane polecenia, co może skutkować poważnymi naruszeniami bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek u producenta Fortinet dla dotkniętych wersji FortiProxy, FortiOS i FortiPAM. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję interfejsów API, monitorować logi pod kątem podejrzanych aktywności oraz priorytetyzować działania naprawcze w środowisku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS