CVE-2024-45330: podatność w Fortinet FortiAnalyzer umożliwiająca eskalację uprawnień
Wykryto podatność CVE-2024-45330 w Fortinet FortiAnalyzer umożliwiającą eskalację uprawnień. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.2 HIGH
- EPSS
- 45.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortianalyzer
Co wiadomo
W Fortinet FortiAnalyzer w wersjach 7.4.0 do 7.4.3 oraz 7.2.2 do 7.2.5 wykryto podatność typu format string sterowanego z zewnątrz, która pozwala atakującemu na eskalację uprawnień poprzez specjalnie spreparowane żądania. Luka ta ma ocenę CVSS 7.2 (wysoka).
Wpływ biznesowy
Podatność ta może umożliwić nieautoryzowanym użytkownikom podniesienie swoich uprawnień w systemie FortiAnalyzer, co zagraża integralności i bezpieczeństwu zarządzanych urządzeń sieciowych. Operatorzy infrastruktury powinni traktować tę lukę priorytetowo, gdyż może ona prowadzić do poważnych naruszeń bezpieczeństwa i utraty kontroli nad systemem.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta Fortinet oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsu FortiAnalyzer, monitorować logi pod kątem podejrzanych aktywności oraz stosować zasady minimalnych uprawnień. Priorytetem jest szybka identyfikacja i eliminacja ryzyka związanego z tą podatnością.