CVE-2024-27783: Luka CSRF w Fortinet FortiAIOps 2.0.0
Wykryto lukę CSRF w Fortinet FortiAIOps 2.0.0 umożliwiającą zdalne ataki. Zalecane szybkie działania zabezpieczające i aktualizacje.
- CVSS
- 7.6 HIGH
- EPSS
- 22.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiaiops
Co wiadomo
W Fortinet FortiAIOps 2.0.0 wykryto wiele luk typu cross-site request forgery (CSRF), które mogą pozwolić zdalnemu, nieautoryzowanemu atakującemu na wykonanie dowolnych działań w imieniu zalogowanego użytkownika poprzez nakłonienie go do wykonania złośliwych żądań GET.
Wpływ biznesowy
Luka CSRF w FortiAIOps może prowadzić do nieautoryzowanych zmian w konfiguracji lub działaniach systemu, co zagraża integralności i bezpieczeństwu sieci chronionej przez firewall. Atakujący może wykorzystać tę podatność do eskalacji uprawnień lub zakłócenia pracy systemu, co może skutkować poważnymi konsekwencjami dla operacji IT i ochrony infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiAIOps 2.0.0. Do czasu wdrożenia łatek warto ograniczyć ekspozycję interfejsu FortiAIOps na zewnętrzne sieci, monitorować logi pod kątem podejrzanych żądań oraz edukować użytkowników w zakresie unikania klikania w nieznane linki. Priorytetowo traktuj przegląd i wdrożenie zabezpieczeń przeciw CSRF.