CVE-2024-21756: podatność os command injection w FortiSandbox

Podatność os command injection w Fortinet FortiSandbox umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-21756CVSS 8.8Firewall

CVE-2024-21756: podatność os command injection w FortiSandbox

Podatność os command injection w Fortinet FortiSandbox umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
80.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortisandbox

Co wiadomo

W Fortinet FortiSandbox w wersjach 4.4.0 do 4.4.3, 4.2.1 do 4.2.6 oraz 4.0.0 do 4.0.4 wykryto podatność typu os command injection, umożliwiającą atakującemu wykonanie nieautoryzowanego kodu lub poleceń poprzez specjalnie spreparowane żądania.

Wpływ biznesowy

Podatność ta może prowadzić do przejęcia kontroli nad systemem FortiSandbox, co zagraża integralności i dostępności infrastruktury sieciowej. Atakujący mogą wykorzystać lukę do eskalacji uprawnień i wykonania złośliwych działań, co może skutkować poważnymi zakłóceniami w działaniu usług zabezpieczeń.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od producenta Fortinet dla FortiSandbox. W międzyczasie ogranicz ekspozycję urządzenia w sieci, monitoruj logi pod kątem podejrzanych aktywności oraz priorytetyzuj działania naprawcze w oparciu o ryzyko i krytyczność środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS