CVE-2024-27782: luka w Fortinet FortiAIOps umożliwiająca ponowne użycie sesji
W Fortinet FortiAIOps 2.0.0 wykryto poważną lukę umożliwiającą atakującym ponowne użycie sesji i nieautoryzowane operacje. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 49.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiaiops
Co wiadomo
W Fortinet FortiAIOps 2.0.0 wykryto lukę polegającą na niewystarczającym wygasaniu sesji (CWE-613), która może pozwolić atakującemu na ponowne użycie skradzionych, starych tokenów sesji do wykonania nieautoryzowanych operacji poprzez spreparowane żądania.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z FortiAIOps, ponieważ umożliwia atakującym obejście mechanizmów uwierzytelniania i wykonanie działań bez odpowiednich uprawnień. Może to prowadzić do nieautoryzowanego dostępu do zasobów oraz potencjalnych szkód w infrastrukturze sieciowej i danych firmowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiAIOps 2.0.0. W międzyczasie warto ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanych aktywności związanych z sesjami oraz przeprowadzić przegląd polityk sesji i uwierzytelniania. Priorytetowo traktuj wdrożenie dostępnych zabezpieczeń i aktualizacji.