CVE-2023-40723: luka w Fortinet FortiSIEM umożliwiająca nieautoryzowane wykonanie kodu

Luka CVE-2023-40723 w Fortinet FortiSIEM umożliwia nieautoryzowane wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-40723CVSS 8.1Firewall

CVE-2023-40723: luka w Fortinet FortiSIEM umożliwiająca nieautoryzowane wykonanie kodu

Luka CVE-2023-40723 w Fortinet FortiSIEM umożliwia nieautoryzowane wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.1 HIGH
EPSS
29.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortisiem

Co wiadomo

W Fortinet FortiSIEM w wersjach od 5.1.0 do 6.7.4 wykryto lukę pozwalającą na ujawnienie wrażliwych informacji oraz wykonanie nieautoryzowanych poleceń poprzez zapytania API. Luka ta stanowi poważne zagrożenie bezpieczeństwa systemu.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad systemem FortiSIEM, co zagraża integralności i poufności danych monitorowanych przez infrastrukturę IT. Atakujący mogą wykorzystać tę podatność do eskalacji uprawnień i wykonania złośliwego kodu, co może skutkować poważnymi zakłóceniami w działaniu sieci i systemów bezpieczeństwa.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję FortiSIEM w swojej infrastrukturze i zapoznać się z oficjalnymi aktualizacjami od Fortinet. Zaleca się ograniczenie dostępu do interfejsów API, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe wdrożenie dostępnych poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS