CVE-2024-40591: Luka w Fortinet FortiOS umożliwiająca eskalację uprawnień

Wysokie ryzyko eskalacji uprawnień w Fortinet FortiOS (CVE-2024-40591) wymaga szybkiej reakcji i aktualizacji oprogramowania.
CVE-2024-40591CVSS 8.8Firewall

CVE-2024-40591: Luka w Fortinet FortiOS umożliwiająca eskalację uprawnień

Wysokie ryzyko eskalacji uprawnień w Fortinet FortiOS (CVE-2024-40591) wymaga szybkiej reakcji i aktualizacji oprogramowania.

CVSS
8.8 HIGH
EPSS
44.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortios

Co wiadomo

W Fortinet FortiOS wersjach 7.6.0, 7.4.0–7.4.4, 7.2.0–7.2.9 oraz przed 7.0.15 wykryto lukę polegającą na nieprawidłowym przypisaniu uprawnień, która pozwala uwierzytelnionemu administratorowi z uprawnieniami Security Fabric na eskalację do super-administratora poprzez połączenie FortiGate z kontrolowanym przez niego złośliwym urządzeniem upstream.

Wpływ biznesowy

Ta luka stwarza ryzyko, że administratorzy z ograniczonymi uprawnieniami mogą uzyskać pełną kontrolę nad urządzeniem FortiGate, co może prowadzić do nieautoryzowanych zmian w konfiguracji i potencjalnych naruszeń bezpieczeństwa sieci. Operatorzy IT powinni traktować tę podatność jako krytyczną, zwłaszcza w środowiskach z wieloma administratorami i rozbudowanymi uprawnieniami.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych poprawek od producenta Fortinet. W międzyczasie ogranicz dostęp administratorów z uprawnieniami Security Fabric do niezbędnego minimum, monitoruj logi pod kątem nietypowych działań oraz rozważ segmentację sieci, aby ograniczyć możliwość połączenia z potencjalnie złośliwymi urządzeniami upstream.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS