CVE-2024-27783: Luka CSRF w Fortinet FortiAIOps 2.0.0

Wykryto lukę CSRF w Fortinet FortiAIOps 2.0.0 umożliwiającą zdalne ataki. Zalecane szybkie działania zabezpieczające i aktualizacje.
CVE-2024-27783CVSS 7.6Firewall

CVE-2024-27783: Luka CSRF w Fortinet FortiAIOps 2.0.0

Wykryto lukę CSRF w Fortinet FortiAIOps 2.0.0 umożliwiającą zdalne ataki. Zalecane szybkie działania zabezpieczające i aktualizacje.

CVSS
7.6 HIGH
EPSS
22.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiaiops

Co wiadomo

W Fortinet FortiAIOps 2.0.0 wykryto wiele luk typu cross-site request forgery (CSRF), które mogą pozwolić zdalnemu, nieautoryzowanemu atakującemu na wykonanie dowolnych działań w imieniu zalogowanego użytkownika poprzez nakłonienie go do wykonania złośliwych żądań GET.

Wpływ biznesowy

Luka CSRF w FortiAIOps może prowadzić do nieautoryzowanych zmian w konfiguracji lub działaniach systemu, co zagraża integralności i bezpieczeństwu sieci chronionej przez firewall. Atakujący może wykorzystać tę podatność do eskalacji uprawnień lub zakłócenia pracy systemu, co może skutkować poważnymi konsekwencjami dla operacji IT i ochrony infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiAIOps 2.0.0. Do czasu wdrożenia łatek warto ograniczyć ekspozycję interfejsu FortiAIOps na zewnętrzne sieci, monitorować logi pod kątem podejrzanych żądań oraz edukować użytkowników w zakresie unikania klikania w nieznane linki. Priorytetowo traktuj przegląd i wdrożenie zabezpieczeń przeciw CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS