CVE-2024-45326: Luka w kontroli dostępu w Fortinet FortiDeceptor

Wykryto lukę w Fortinet FortiDeceptor umożliwiającą nieautoryzowane operacje na urządzeniu zarządzającym. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-45326CVSS 4.3Firewall

CVE-2024-45326: Luka w kontroli dostępu w Fortinet FortiDeceptor

Wykryto lukę w Fortinet FortiDeceptor umożliwiającą nieautoryzowane operacje na urządzeniu zarządzającym. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
16.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortideceptor

Co wiadomo

W Fortinet FortiDeceptor (wersje 5.0 do 6.0.0) wykryto lukę w kontroli dostępu, która może pozwolić uwierzytelnionemu użytkownikowi bez uprawnień na wykonanie operacji na centralnym urządzeniu zarządzającym poprzez specjalnie spreparowane żądania. Luka ta ma średni poziom zagrożenia (CVSS 4.3).

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanych działań na centralnym urządzeniu zarządzającym FortiDeceptor, co może wpłynąć na bezpieczeństwo i stabilność infrastruktury sieciowej. Operatorzy IT powinni zwrócić uwagę na możliwość nadużyć przez użytkowników z ograniczonymi uprawnieniami, co może skutkować niepożądanymi zmianami w konfiguracji lub działaniu systemu.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji i łatek od producenta Fortinet dla FortiDeceptor oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do urządzenia zarządzającego tylko do zaufanych użytkowników, monitorować logi pod kątem podejrzanych działań oraz ocenić ryzyko ekspozycji systemu na potencjalne ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS