CVE-2023-48790: podatność CSRF w Fortinet FortiNDR

Wykryto podatność CSRF w Fortinet FortiNDR umożliwiającą nieautoryzowane działania przez zdalnych atakujących. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2023-48790CVSS 7.5Firewall

CVE-2023-48790: podatność CSRF w Fortinet FortiNDR

Wykryto podatność CSRF w Fortinet FortiNDR umożliwiającą nieautoryzowane działania przez zdalnych atakujących. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
7.5 HIGH
EPSS
12.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortindr

Co wiadomo

W Fortinet FortiNDR w wersjach 7.4.0, 7.2.0 do 7.2.1 oraz 7.1.0 do 7.1.1 i przed 7.0.5 wykryto podatność typu Cross-Site Request Forgery (CSRF). Pozwala ona zdalnemu, nieautoryzowanemu atakującemu na wykonanie nieautoryzowanych działań poprzez spreparowane żądania HTTP GET.

Wpływ biznesowy

Podatność ta może umożliwić atakującemu wykonanie nieautoryzowanych operacji na urządzeniu FortiNDR, co może prowadzić do naruszenia integralności i bezpieczeństwa sieci. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych zmian w konfiguracji lub działaniach systemu, które mogą wpłynąć na ochronę infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od producenta Fortinet dla FortiNDR oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej poprawki, warto ograniczyć ekspozycję urządzenia na nieznane sieci, monitorować logi pod kątem podejrzanych żądań HTTP oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS