CVE-2024-23664: luka open redirect w Fortinet FortiAuthenticator
Luka open redirect w Fortinet FortiAuthenticator pozwala na przekierowanie użytkowników na złośliwe strony. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.1 MEDIUM
- EPSS
- 27.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiauthenticator
Co wiadomo
W Fortinet FortiAuthenticator w wersjach 6.6.0, 6.5.3 i starszych oraz 6.4.9 i starszych wykryto lukę open redirect, która pozwala na przekierowanie użytkowników na dowolną stronę internetową za pomocą spreparowanego URL.
Wpływ biznesowy
Luka ta może zostać wykorzystana do przeprowadzenia ataków phishingowych lub innych oszustw, gdzie użytkownicy są przekierowywani na złośliwe witryny. Może to obniżyć zaufanie do systemu uwierzytelniania i narazić organizację na ryzyko wycieku danych lub kompromitacji kont.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet. W międzyczasie warto ograniczyć ekspozycję usługi FortiAuthenticator w sieci, monitorować logi pod kątem podejrzanych przekierowań oraz edukować użytkowników o ryzyku kliknięcia w nieznane linki. Priorytetowo traktuj aktualizacje zabezpieczeń.