CVE-2024-23662: luka w Fortinet FortiOS umożliwiająca ujawnienie informacji
Luka CVE-2024-23662 w Fortinet FortiOS umożliwia ujawnienie wrażliwych informacji przez HTTP. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 48.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortios
Co wiadomo
W Fortinet FortiOS w wersjach od 6.4.0 do 6.4.15, 7.0.0 do 7.0.15, 7.2.0 do 7.2.5 oraz 7.4.0 do 7.4.1 wykryto lukę pozwalającą nieautoryzowanemu aktorowi na ujawnienie wrażliwych informacji poprzez żądania HTTP. Luka ta może prowadzić do wycieku danych, które powinny pozostać chronione.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury firewall Fortinet FortiOS, luka ta oznacza ryzyko nieautoryzowanego dostępu do poufnych informacji, co może skutkować naruszeniem bezpieczeństwa danych i potencjalnymi konsekwencjami prawnymi lub reputacyjnymi. Wykorzystanie tej podatności może osłabić zaufanie do zabezpieczeń sieciowych i wymaga szybkiego działania w celu ograniczenia ryzyka.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od producenta Fortinet dla dotkniętych wersji FortiOS. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń na nieautoryzowane żądania HTTP, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.