CVE-2023-44252: Luka w uwierzytelnianiu FortiWAN

Wysokie ryzyko eskalacji uprawnień w Fortinet FortiWAN (CVE-2023-44252). Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2023-44252CVSS 8.8Firewall

CVE-2023-44252: Luka w uwierzytelnianiu FortiWAN

Wysokie ryzyko eskalacji uprawnień w Fortinet FortiWAN (CVE-2023-44252). Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
8.8 HIGH
EPSS
52.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiwan

Co wiadomo

W Fortinet FortiWAN w wersjach 5.2.0 do 5.2.1 oraz 5.1.1 do 5.1.2 wykryto poważną lukę w uwierzytelnianiu, która może pozwolić uwierzytelnionemu atakującemu na eskalację uprawnień poprzez specjalnie spreparowane tokeny JWT w żądaniach HTTP/HTTPS.

Wpływ biznesowy

Luka ta stwarza ryzyko, że atakujący z dostępem uwierzytelnionym może uzyskać wyższe uprawnienia, co może prowadzić do nieautoryzowanych zmian w konfiguracji lub dostępu do wrażliwych danych. Operatorzy sieci i właściciele infrastruktury powinni traktować tę podatność jako wysokiego ryzyka ze względu na potencjalne poważne konsekwencje dla bezpieczeństwa systemu.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od producenta Fortinet dla FortiWAN w wersjach 5.1.x i 5.2.x. W międzyczasie warto ograniczyć ekspozycję urządzeń na nieznane sieci, monitorować logi pod kątem podejrzanych żądań HTTP/HTTPS z tokenami JWT oraz priorytetyzować działania naprawcze w oparciu o ryzyko i krytyczność środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS