CVE-2024-40591: Luka w Fortinet FortiOS umożliwiająca eskalację uprawnień
Wysokie ryzyko eskalacji uprawnień w Fortinet FortiOS (CVE-2024-40591) wymaga szybkiej reakcji i aktualizacji oprogramowania.
- CVSS
- 8.8 HIGH
- EPSS
- 44.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortios
Co wiadomo
W Fortinet FortiOS wersjach 7.6.0, 7.4.0–7.4.4, 7.2.0–7.2.9 oraz przed 7.0.15 wykryto lukę polegającą na nieprawidłowym przypisaniu uprawnień, która pozwala uwierzytelnionemu administratorowi z uprawnieniami Security Fabric na eskalację do super-administratora poprzez połączenie FortiGate z kontrolowanym przez niego złośliwym urządzeniem upstream.
Wpływ biznesowy
Ta luka stwarza ryzyko, że administratorzy z ograniczonymi uprawnieniami mogą uzyskać pełną kontrolę nad urządzeniem FortiGate, co może prowadzić do nieautoryzowanych zmian w konfiguracji i potencjalnych naruszeń bezpieczeństwa sieci. Operatorzy IT powinni traktować tę podatność jako krytyczną, zwłaszcza w środowiskach z wieloma administratorami i rozbudowanymi uprawnieniami.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych poprawek od producenta Fortinet. W międzyczasie ogranicz dostęp administratorów z uprawnieniami Security Fabric do niezbędnego minimum, monitoruj logi pod kątem nietypowych działań oraz rozważ segmentację sieci, aby ograniczyć możliwość połączenia z potencjalnie złośliwymi urządzeniami upstream.