CVE-2023-44252: Luka w uwierzytelnianiu FortiWAN
Wysokie ryzyko eskalacji uprawnień w Fortinet FortiWAN (CVE-2023-44252). Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 8.8 HIGH
- EPSS
- 52.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiwan
Co wiadomo
W Fortinet FortiWAN w wersjach 5.2.0 do 5.2.1 oraz 5.1.1 do 5.1.2 wykryto poważną lukę w uwierzytelnianiu, która może pozwolić uwierzytelnionemu atakującemu na eskalację uprawnień poprzez specjalnie spreparowane tokeny JWT w żądaniach HTTP/HTTPS.
Wpływ biznesowy
Luka ta stwarza ryzyko, że atakujący z dostępem uwierzytelnionym może uzyskać wyższe uprawnienia, co może prowadzić do nieautoryzowanych zmian w konfiguracji lub dostępu do wrażliwych danych. Operatorzy sieci i właściciele infrastruktury powinni traktować tę podatność jako wysokiego ryzyka ze względu na potencjalne poważne konsekwencje dla bezpieczeństwa systemu.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od producenta Fortinet dla FortiWAN w wersjach 5.1.x i 5.2.x. W międzyczasie warto ograniczyć ekspozycję urządzeń na nieznane sieci, monitorować logi pod kątem podejrzanych żądań HTTP/HTTPS z tokenami JWT oraz priorytetyzować działania naprawcze w oparciu o ryzyko i krytyczność środowiska.