CVE-2024-23664: luka open redirect w Fortinet FortiAuthenticator

Luka open redirect w Fortinet FortiAuthenticator pozwala na przekierowanie użytkowników na złośliwe strony. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-23664CVSS 6.1Firewall

CVE-2024-23664: luka open redirect w Fortinet FortiAuthenticator

Luka open redirect w Fortinet FortiAuthenticator pozwala na przekierowanie użytkowników na złośliwe strony. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.1 MEDIUM
EPSS
27.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiauthenticator

Co wiadomo

W Fortinet FortiAuthenticator w wersjach 6.6.0, 6.5.3 i starszych oraz 6.4.9 i starszych wykryto lukę open redirect, która pozwala na przekierowanie użytkowników na dowolną stronę internetową za pomocą spreparowanego URL.

Wpływ biznesowy

Luka ta może zostać wykorzystana do przeprowadzenia ataków phishingowych lub innych oszustw, gdzie użytkownicy są przekierowywani na złośliwe witryny. Może to obniżyć zaufanie do systemu uwierzytelniania i narazić organizację na ryzyko wycieku danych lub kompromitacji kont.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet. W międzyczasie warto ograniczyć ekspozycję usługi FortiAuthenticator w sieci, monitorować logi pod kątem podejrzanych przekierowań oraz edukować użytkowników o ryzyku kliknięcia w nieznane linki. Priorytetowo traktuj aktualizacje zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS