CVE-2023-44255: luka w FortiAnalyzer umożliwiająca nieautoryzowany dostęp do logów

Luka CVE-2023-44255 w FortiAnalyzer pozwala na nieautoryzowany odczyt logów zdarzeń. Sprawdź zalecenia bezpieczeństwa i aktualizacje Fortinet.
CVE-2023-44255CVSS 4.1Firewall

CVE-2023-44255: luka w FortiAnalyzer umożliwiająca nieautoryzowany dostęp do logów

Luka CVE-2023-44255 w FortiAnalyzer pozwala na nieautoryzowany odczyt logów zdarzeń. Sprawdź zalecenia bezpieczeństwa i aktualizacje Fortinet.

CVSS
4.1 MEDIUM
EPSS
42.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortianalyzer

Co wiadomo

W Fortinet FortiManager i FortiAnalyzer (wersje przed 7.4.2 oraz FortiAnalyzer-BigData przed 7.2.5) wykryto lukę pozwalającą uprzywilejowanemu użytkownikowi z uprawnieniami do odczytu administracyjnego na dostęp do logów zdarzeń innych domen ADOM poprzez specjalnie spreparowane żądania HTTP/HTTPS.

Wpływ biznesowy

Luka ta może prowadzić do nieautoryzowanego ujawnienia wrażliwych informacji zawartych w logach zdarzeń, co zwiększa ryzyko eskalacji ataku lub naruszenia prywatności danych. Operatorzy IT powinni zwrócić uwagę na możliwość dostępu do danych administracyjnych przez nieuprawnione podmioty, co może wpłynąć na bezpieczeństwo infrastruktury sieciowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zweryfikowanie i zastosowanie aktualizacji dostarczonych przez producenta Fortinet dla FortiManager i FortiAnalyzer. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp administracyjny do systemów, monitorować logi pod kątem podejrzanych aktywności oraz przeprowadzić przegląd uprawnień użytkowników z dostępem do logów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS