CVE-2023-44250: Luka w zarządzaniu uprawnieniami w FortiProxy

Wysokie ryzyko w FortiProxy (CVE-2023-44250) umożliwia eskalację uprawnień przez spreparowane żądania HTTP/HTTPS. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-44250CVSS 8.8Firewall

CVE-2023-44250: Luka w zarządzaniu uprawnieniami w FortiProxy

Wysokie ryzyko w FortiProxy (CVE-2023-44250) umożliwia eskalację uprawnień przez spreparowane żądania HTTP/HTTPS. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
55.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiproxy

Co wiadomo

W Fortinet FortiOS HA cluster (wersje 7.4.0–7.4.1, 7.2.5) oraz FortiProxy HA cluster (wersje 7.4.0–7.4.1) wykryto lukę w niewłaściwym zarządzaniu uprawnieniami, umożliwiającą uwierzytelnionemu atakującemu wykonanie podwyższonych działań poprzez spreparowane żądania HTTP/HTTPS.

Wpływ biznesowy

Luka ta może pozwolić atakującemu na eskalację uprawnień w środowisku FortiProxy, co zagraża integralności i bezpieczeństwu sieci chronionej przez urządzenia Fortinet. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka i podjąć działania w celu ograniczenia potencjalnych szkód oraz zapewnienia ciągłości działania infrastruktury.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od producenta Fortinet dla dotkniętych wersji FortiOS i FortiProxy. W międzyczasie warto ograniczyć ekspozycję urządzeń na nieautoryzowany dostęp, monitorować logi pod kątem podejrzanych żądań HTTP/HTTPS oraz priorytetyzować działania naprawcze zgodnie z ryzykiem biznesowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS