CVE-2023-41841: Luka w autoryzacji Fortinet FortiOS

Wysokie ryzyko luki CVE-2023-41841 w Fortinet FortiOS pozwalającej na eskalację uprawnień przez użytkowników prof-admin. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-41841CVSS 8.1Firewall

CVE-2023-41841: Luka w autoryzacji Fortinet FortiOS

Wysokie ryzyko luki CVE-2023-41841 w Fortinet FortiOS pozwalającej na eskalację uprawnień przez użytkowników prof-admin. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
56%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortios

Co wiadomo

W Fortinet FortiOS w wersjach 7.0.0 - 7.0.11 oraz 7.2.0 - 7.2.4 wykryto lukę w autoryzacji, która pozwala użytkownikom z profilem prof-admin na wykonanie działań z podwyższonymi uprawnieniami. Luka ta może zostać wykorzystana do eskalacji uprawnień.

Wpływ biznesowy

Ta luka bezpieczeństwa w FortiOS może umożliwić nieautoryzowanym użytkownikom z profilem prof-admin przejęcie większej kontroli nad systemem, co zagraża integralności i bezpieczeństwu infrastruktury sieciowej. Operatorzy IT powinni potraktować tę podatność jako wysokiego ryzyka, zważywszy na jej potencjał do eskalacji uprawnień i możliwe naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla dotkniętych wersji FortiOS. W międzyczasie warto ograniczyć dostęp do profilu prof-admin, monitorować logi systemowe pod kątem nietypowych działań oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetem jest minimalizacja ekspozycji urządzeń na potencjalne ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS