CVE-2023-48790: podatność CSRF w Fortinet FortiNDR
Wykryto podatność CSRF w Fortinet FortiNDR umożliwiającą nieautoryzowane działania przez zdalnych atakujących. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 7.5 HIGH
- EPSS
- 12.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortindr
Co wiadomo
W Fortinet FortiNDR w wersjach 7.4.0, 7.2.0 do 7.2.1 oraz 7.1.0 do 7.1.1 i przed 7.0.5 wykryto podatność typu Cross-Site Request Forgery (CSRF). Pozwala ona zdalnemu, nieautoryzowanemu atakującemu na wykonanie nieautoryzowanych działań poprzez spreparowane żądania HTTP GET.
Wpływ biznesowy
Podatność ta może umożliwić atakującemu wykonanie nieautoryzowanych operacji na urządzeniu FortiNDR, co może prowadzić do naruszenia integralności i bezpieczeństwa sieci. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych zmian w konfiguracji lub działaniach systemu, które mogą wpłynąć na ochronę infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od producenta Fortinet dla FortiNDR oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej poprawki, warto ograniczyć ekspozycję urządzenia na nieznane sieci, monitorować logi pod kątem podejrzanych żądań HTTP oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.