CVE-2023-44250: Luka w zarządzaniu uprawnieniami w FortiProxy
Wysokie ryzyko w FortiProxy (CVE-2023-44250) umożliwia eskalację uprawnień przez spreparowane żądania HTTP/HTTPS. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 55.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiproxy
Co wiadomo
W Fortinet FortiOS HA cluster (wersje 7.4.0–7.4.1, 7.2.5) oraz FortiProxy HA cluster (wersje 7.4.0–7.4.1) wykryto lukę w niewłaściwym zarządzaniu uprawnieniami, umożliwiającą uwierzytelnionemu atakującemu wykonanie podwyższonych działań poprzez spreparowane żądania HTTP/HTTPS.
Wpływ biznesowy
Luka ta może pozwolić atakującemu na eskalację uprawnień w środowisku FortiProxy, co zagraża integralności i bezpieczeństwu sieci chronionej przez urządzenia Fortinet. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka i podjąć działania w celu ograniczenia potencjalnych szkód oraz zapewnienia ciągłości działania infrastruktury.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od producenta Fortinet dla dotkniętych wersji FortiOS i FortiProxy. W międzyczasie warto ograniczyć ekspozycję urządzeń na nieautoryzowany dostęp, monitorować logi pod kątem podejrzanych żądań HTTP/HTTPS oraz priorytetyzować działania naprawcze zgodnie z ryzykiem biznesowym.