CVE-2023-37930: Luka w FortiOS umożliwiająca potencjalne wykonanie kodu
Wysokie ryzyko w FortiOS (CVE-2023-37930) pozwala użytkownikom VPN na potencjalne wykonanie złośliwego kodu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 48.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortios
Co wiadomo
W FortiOS wykryto kilka luk, w tym użycie niezainicjalizowanych zasobów oraz nadmierne iteracje, które mogą pozwolić użytkownikowi VPN na uszkodzenie pamięci i potencjalne wykonanie złośliwego kodu poprzez specjalnie spreparowane żądania.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.5) może prowadzić do przejęcia kontroli nad urządzeniem firewall, co zagraża integralności i dostępności sieci. Operatorzy infrastruktury powinni traktować tę podatność priorytetowo, aby zapobiec możliwym atakom i utracie danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Fortinet oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń FortiOS na nieznane sieci, monitorować logi pod kątem podejrzanych aktywności oraz przeprowadzić analizę ryzyka i priorytetyzację działań zabezpieczających.