CVE-2023-37930: Luka w FortiOS umożliwiająca potencjalne wykonanie kodu

Wysokie ryzyko w FortiOS (CVE-2023-37930) pozwala użytkownikom VPN na potencjalne wykonanie złośliwego kodu. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-37930CVSS 7.5Firewall

CVE-2023-37930: Luka w FortiOS umożliwiająca potencjalne wykonanie kodu

Wysokie ryzyko w FortiOS (CVE-2023-37930) pozwala użytkownikom VPN na potencjalne wykonanie złośliwego kodu. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
48.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortios

Co wiadomo

W FortiOS wykryto kilka luk, w tym użycie niezainicjalizowanych zasobów oraz nadmierne iteracje, które mogą pozwolić użytkownikowi VPN na uszkodzenie pamięci i potencjalne wykonanie złośliwego kodu poprzez specjalnie spreparowane żądania.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.5) może prowadzić do przejęcia kontroli nad urządzeniem firewall, co zagraża integralności i dostępności sieci. Operatorzy infrastruktury powinni traktować tę podatność priorytetowo, aby zapobiec możliwym atakom i utracie danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Fortinet oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń FortiOS na nieznane sieci, monitorować logi pod kątem podejrzanych aktywności oraz przeprowadzić analizę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS