CVE-2023-44255: luka w FortiAnalyzer umożliwiająca nieautoryzowany dostęp do logów
Luka CVE-2023-44255 w FortiAnalyzer pozwala na nieautoryzowany odczyt logów zdarzeń. Sprawdź zalecenia bezpieczeństwa i aktualizacje Fortinet.
- CVSS
- 4.1 MEDIUM
- EPSS
- 42.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortianalyzer
Co wiadomo
W Fortinet FortiManager i FortiAnalyzer (wersje przed 7.4.2 oraz FortiAnalyzer-BigData przed 7.2.5) wykryto lukę pozwalającą uprzywilejowanemu użytkownikowi z uprawnieniami do odczytu administracyjnego na dostęp do logów zdarzeń innych domen ADOM poprzez specjalnie spreparowane żądania HTTP/HTTPS.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanego ujawnienia wrażliwych informacji zawartych w logach zdarzeń, co zwiększa ryzyko eskalacji ataku lub naruszenia prywatności danych. Operatorzy IT powinni zwrócić uwagę na możliwość dostępu do danych administracyjnych przez nieuprawnione podmioty, co może wpłynąć na bezpieczeństwo infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zweryfikowanie i zastosowanie aktualizacji dostarczonych przez producenta Fortinet dla FortiManager i FortiAnalyzer. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp administracyjny do systemów, monitorować logi pod kątem podejrzanych aktywności oraz przeprowadzić przegląd uprawnień użytkowników z dostępem do logów.