CVE-2024-23668: Luka w autoryzacji w Fortinet FortiWebManager

Wysokie ryzyko w Fortinet FortiWebManager umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
CVE-2024-23668CVSS 8.8Firewall

CVE-2024-23668: Luka w autoryzacji w Fortinet FortiWebManager

Wysokie ryzyko w Fortinet FortiWebManager umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.

CVSS
8.8 HIGH
EPSS
47.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiwebmanager

Co wiadomo

W Fortinet FortiWebManager wersji 6.0.2 do 7.2.0 wykryto poważną lukę w autoryzacji, która umożliwia atakującemu wykonanie nieautoryzowanego kodu lub poleceń poprzez żądania HTTP lub interfejs CLI. Luka ta ma ocenę CVSS 8.8, co wskazuje na wysokie ryzyko.

Wpływ biznesowy

Naruszenie autoryzacji w FortiWebManager może prowadzić do przejęcia kontroli nad urządzeniem, co zagraża integralności i dostępności systemów chronionych przez firewall. Atakujący mogą wykonywać dowolne polecenia, co może skutkować poważnymi konsekwencjami dla bezpieczeństwa infrastruktury IT oraz potencjalnymi stratami finansowymi i wizerunkowymi.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji lub poprawek od producenta Fortinet dla FortiWebManager. W międzyczasie zaleca się ograniczenie dostępu do interfejsów zarządzania, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie tej luki w procesie zarządzania ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS