CVE-2024-32119: luka uwierzytelniania w Fortinet FortiClientEMS

Luka w Fortinet FortiClientEMS pozwala na nieautoryzowane operacje przez atakujących znających FCTUID i VDOM. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-32119CVSS 4.8Firewall

CVE-2024-32119: luka uwierzytelniania w Fortinet FortiClientEMS

Luka w Fortinet FortiClientEMS pozwala na nieautoryzowane operacje przez atakujących znających FCTUID i VDOM. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.8 MEDIUM
EPSS
21.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
forticlientems

Co wiadomo

W Fortinet FortiClientEMS w wersji 7.4.0 i wcześniejszych do 7.2.4 wykryto lukę niewłaściwego uwierzytelniania (CWE-287). Pozwala ona nieautoryzowanemu atakującemu, znającemu FCTUID i VDOM użytkownika, na wykonywanie operacji takich jak przesyłanie plików lub tagowanie w imieniu tego użytkownika poprzez specjalnie spreparowane żądania TCP.

Wpływ biznesowy

Luka ta może umożliwić atakującym przejęcie części uprawnień użytkownika bez konieczności logowania, co może prowadzić do nieautoryzowanych zmian w systemie zarządzania klientami Fortinet. Może to wpłynąć na integralność i bezpieczeństwo środowiska sieciowego, zwłaszcza w organizacjach korzystających z FortiClientEMS do zarządzania urządzeniami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiClientEMS. W międzyczasie warto ograniczyć dostęp do usług FortiClientEMS, monitorować logi pod kątem nietypowych operacji oraz weryfikować uprawnienia użytkowników. Priorytetowo traktuj wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS