CVE-2023-41841: Luka w autoryzacji Fortinet FortiOS
Wysokie ryzyko luki CVE-2023-41841 w Fortinet FortiOS pozwalającej na eskalację uprawnień przez użytkowników prof-admin. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortios
Co wiadomo
W Fortinet FortiOS w wersjach 7.0.0 - 7.0.11 oraz 7.2.0 - 7.2.4 wykryto lukę w autoryzacji, która pozwala użytkownikom z profilem prof-admin na wykonanie działań z podwyższonymi uprawnieniami. Luka ta może zostać wykorzystana do eskalacji uprawnień.
Wpływ biznesowy
Ta luka bezpieczeństwa w FortiOS może umożliwić nieautoryzowanym użytkownikom z profilem prof-admin przejęcie większej kontroli nad systemem, co zagraża integralności i bezpieczeństwu infrastruktury sieciowej. Operatorzy IT powinni potraktować tę podatność jako wysokiego ryzyka, zważywszy na jej potencjał do eskalacji uprawnień i możliwe naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla dotkniętych wersji FortiOS. W międzyczasie warto ograniczyć dostęp do profilu prof-admin, monitorować logi systemowe pod kątem nietypowych działań oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetem jest minimalizacja ekspozycji urządzeń na potencjalne ataki.