CVE-2024-21756: podatność os command injection w FortiSandbox
Podatność os command injection w Fortinet FortiSandbox umożliwia wykonanie nieautoryzowanych poleceń. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 80.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortisandbox
Co wiadomo
W Fortinet FortiSandbox w wersjach 4.4.0 do 4.4.3, 4.2.1 do 4.2.6 oraz 4.0.0 do 4.0.4 wykryto podatność typu os command injection, umożliwiającą atakującemu wykonanie nieautoryzowanego kodu lub poleceń poprzez specjalnie spreparowane żądania.
Wpływ biznesowy
Podatność ta może prowadzić do przejęcia kontroli nad systemem FortiSandbox, co zagraża integralności i dostępności infrastruktury sieciowej. Atakujący mogą wykorzystać lukę do eskalacji uprawnień i wykonania złośliwych działań, co może skutkować poważnymi zakłóceniami w działaniu usług zabezpieczeń.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od producenta Fortinet dla FortiSandbox. W międzyczasie ogranicz ekspozycję urządzenia w sieci, monitoruj logi pod kątem podejrzanych aktywności oraz priorytetyzuj działania naprawcze w oparciu o ryzyko i krytyczność środowiska.