CVE-2024-32119: luka uwierzytelniania w Fortinet FortiClientEMS
Luka w Fortinet FortiClientEMS pozwala na nieautoryzowane operacje przez atakujących znających FCTUID i VDOM. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.8 MEDIUM
- EPSS
- 21.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- forticlientems
Co wiadomo
W Fortinet FortiClientEMS w wersji 7.4.0 i wcześniejszych do 7.2.4 wykryto lukę niewłaściwego uwierzytelniania (CWE-287). Pozwala ona nieautoryzowanemu atakującemu, znającemu FCTUID i VDOM użytkownika, na wykonywanie operacji takich jak przesyłanie plików lub tagowanie w imieniu tego użytkownika poprzez specjalnie spreparowane żądania TCP.
Wpływ biznesowy
Luka ta może umożliwić atakującym przejęcie części uprawnień użytkownika bez konieczności logowania, co może prowadzić do nieautoryzowanych zmian w systemie zarządzania klientami Fortinet. Może to wpłynąć na integralność i bezpieczeństwo środowiska sieciowego, zwłaszcza w organizacjach korzystających z FortiClientEMS do zarządzania urządzeniami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiClientEMS. W międzyczasie warto ograniczyć dostęp do usług FortiClientEMS, monitorować logi pod kątem nietypowych operacji oraz weryfikować uprawnienia użytkowników. Priorytetowo traktuj wdrożenie poprawek zabezpieczających.