CVE-2024-27782: luka w Fortinet FortiAIOps umożliwiająca ponowne użycie sesji

W Fortinet FortiAIOps 2.0.0 wykryto poważną lukę umożliwiającą atakującym ponowne użycie sesji i nieautoryzowane operacje. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-27782CVSS 8.1Firewall

CVE-2024-27782: luka w Fortinet FortiAIOps umożliwiająca ponowne użycie sesji

W Fortinet FortiAIOps 2.0.0 wykryto poważną lukę umożliwiającą atakującym ponowne użycie sesji i nieautoryzowane operacje. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
50.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiaiops

Co wiadomo

W Fortinet FortiAIOps 2.0.0 wykryto lukę polegającą na niewystarczającym wygasaniu sesji (CWE-613), która może pozwolić atakującemu na ponowne użycie skradzionych, starych tokenów sesji do wykonania nieautoryzowanych operacji poprzez spreparowane żądania.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z FortiAIOps, ponieważ umożliwia atakującym obejście mechanizmów uwierzytelniania i wykonanie działań bez odpowiednich uprawnień. Może to prowadzić do nieautoryzowanego dostępu do zasobów oraz potencjalnych szkód w infrastrukturze sieciowej i danych firmowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiAIOps 2.0.0. W międzyczasie warto ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanych aktywności związanych z sesjami oraz przeprowadzić przegląd polityk sesji i uwierzytelniania. Priorytetowo traktuj wdrożenie dostępnych zabezpieczeń i aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS