CVE-2024-23666: Luka w kontroli dostępu w FortiAnalyzer i FortiManager
Wysokie ryzyko luki w kontroli dostępu w Fortinet FortiAnalyzer i FortiManager. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 84.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortianalyzer
Co wiadomo
W produktach Fortinet FortiAnalyzer i FortiManager wykryto lukę w kontroli dostępu, która pozwala na nieautoryzowany dostęp poprzez specjalnie spreparowane żądania. Dotyczy to wielu wersji oprogramowania od 6.2.5 do 7.4.1.
Wpływ biznesowy
Luka ta może umożliwić atakującym obejście mechanizmów bezpieczeństwa i uzyskanie nieautoryzowanego dostępu do systemów zarządzania siecią. Może to prowadzić do wycieku danych, modyfikacji konfiguracji lub innych działań zagrażających integralności i poufności infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od producenta Fortinet dla dotkniętych wersji FortiAnalyzer i FortiManager. W międzyczasie warto ograniczyć ekspozycję urządzeń, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku sieciowym.