CVE-2024-23666: Luka w kontroli dostępu w FortiAnalyzer i FortiManager

Wysokie ryzyko luki w kontroli dostępu w Fortinet FortiAnalyzer i FortiManager. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-23666CVSS 7.5Firewall

CVE-2024-23666: Luka w kontroli dostępu w FortiAnalyzer i FortiManager

Wysokie ryzyko luki w kontroli dostępu w Fortinet FortiAnalyzer i FortiManager. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
84.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortianalyzer

Co wiadomo

W produktach Fortinet FortiAnalyzer i FortiManager wykryto lukę w kontroli dostępu, która pozwala na nieautoryzowany dostęp poprzez specjalnie spreparowane żądania. Dotyczy to wielu wersji oprogramowania od 6.2.5 do 7.4.1.

Wpływ biznesowy

Luka ta może umożliwić atakującym obejście mechanizmów bezpieczeństwa i uzyskanie nieautoryzowanego dostępu do systemów zarządzania siecią. Może to prowadzić do wycieku danych, modyfikacji konfiguracji lub innych działań zagrażających integralności i poufności infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od producenta Fortinet dla dotkniętych wersji FortiAnalyzer i FortiManager. W międzyczasie warto ograniczyć ekspozycję urządzeń, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku sieciowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS