CVE-2024-23668: Luka w autoryzacji w Fortinet FortiWebManager
Wysokie ryzyko w Fortinet FortiWebManager umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
- CVSS
- 8.8 HIGH
- EPSS
- 47.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiwebmanager
Co wiadomo
W Fortinet FortiWebManager wersji 6.0.2 do 7.2.0 wykryto poważną lukę w autoryzacji, która umożliwia atakującemu wykonanie nieautoryzowanego kodu lub poleceń poprzez żądania HTTP lub interfejs CLI. Luka ta ma ocenę CVSS 8.8, co wskazuje na wysokie ryzyko.
Wpływ biznesowy
Naruszenie autoryzacji w FortiWebManager może prowadzić do przejęcia kontroli nad urządzeniem, co zagraża integralności i dostępności systemów chronionych przez firewall. Atakujący mogą wykonywać dowolne polecenia, co może skutkować poważnymi konsekwencjami dla bezpieczeństwa infrastruktury IT oraz potencjalnymi stratami finansowymi i wizerunkowymi.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji lub poprawek od producenta Fortinet dla FortiWebManager. W międzyczasie zaleca się ograniczenie dostępu do interfejsów zarządzania, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie tej luki w procesie zarządzania ryzykiem.