CVE-2024-23662: luka w Fortinet FortiOS umożliwiająca ujawnienie informacji

Luka CVE-2024-23662 w Fortinet FortiOS umożliwia ujawnienie wrażliwych informacji przez HTTP. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-23662CVSS 5.3Firewall

CVE-2024-23662: luka w Fortinet FortiOS umożliwiająca ujawnienie informacji

Luka CVE-2024-23662 w Fortinet FortiOS umożliwia ujawnienie wrażliwych informacji przez HTTP. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
48.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortios

Co wiadomo

W Fortinet FortiOS w wersjach od 6.4.0 do 6.4.15, 7.0.0 do 7.0.15, 7.2.0 do 7.2.5 oraz 7.4.0 do 7.4.1 wykryto lukę pozwalającą nieautoryzowanemu aktorowi na ujawnienie wrażliwych informacji poprzez żądania HTTP. Luka ta może prowadzić do wycieku danych, które powinny pozostać chronione.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury firewall Fortinet FortiOS, luka ta oznacza ryzyko nieautoryzowanego dostępu do poufnych informacji, co może skutkować naruszeniem bezpieczeństwa danych i potencjalnymi konsekwencjami prawnymi lub reputacyjnymi. Wykorzystanie tej podatności może osłabić zaufanie do zabezpieczeń sieciowych i wymaga szybkiego działania w celu ograniczenia ryzyka.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od producenta Fortinet dla dotkniętych wersji FortiOS. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń na nieautoryzowane żądania HTTP, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS