CVE-2024-45326: Luka w kontroli dostępu w Fortinet FortiDeceptor
Wykryto lukę w Fortinet FortiDeceptor umożliwiającą nieautoryzowane operacje na urządzeniu zarządzającym. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 16.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortideceptor
Co wiadomo
W Fortinet FortiDeceptor (wersje 5.0 do 6.0.0) wykryto lukę w kontroli dostępu, która może pozwolić uwierzytelnionemu użytkownikowi bez uprawnień na wykonanie operacji na centralnym urządzeniu zarządzającym poprzez specjalnie spreparowane żądania. Luka ta ma średni poziom zagrożenia (CVSS 4.3).
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanych działań na centralnym urządzeniu zarządzającym FortiDeceptor, co może wpłynąć na bezpieczeństwo i stabilność infrastruktury sieciowej. Operatorzy IT powinni zwrócić uwagę na możliwość nadużyć przez użytkowników z ograniczonymi uprawnieniami, co może skutkować niepożądanymi zmianami w konfiguracji lub działaniu systemu.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji i łatek od producenta Fortinet dla FortiDeceptor oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do urządzenia zarządzającego tylko do zaufanych użytkowników, monitorować logi pod kątem podejrzanych działań oraz ocenić ryzyko ekspozycji systemu na potencjalne ataki.