CVE-2024-45330: podatność w Fortinet FortiAnalyzer umożliwiająca eskalację uprawnień

Wykryto podatność CVE-2024-45330 w Fortinet FortiAnalyzer umożliwiającą eskalację uprawnień. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-45330CVSS 7.2Firewall

CVE-2024-45330: podatność w Fortinet FortiAnalyzer umożliwiająca eskalację uprawnień

Wykryto podatność CVE-2024-45330 w Fortinet FortiAnalyzer umożliwiającą eskalację uprawnień. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.2 HIGH
EPSS
45.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortianalyzer

Co wiadomo

W Fortinet FortiAnalyzer w wersjach 7.4.0 do 7.4.3 oraz 7.2.2 do 7.2.5 wykryto podatność typu format string sterowanego z zewnątrz, która pozwala atakującemu na eskalację uprawnień poprzez specjalnie spreparowane żądania. Luka ta ma ocenę CVSS 7.2 (wysoka).

Wpływ biznesowy

Podatność ta może umożliwić nieautoryzowanym użytkownikom podniesienie swoich uprawnień w systemie FortiAnalyzer, co zagraża integralności i bezpieczeństwu zarządzanych urządzeń sieciowych. Operatorzy infrastruktury powinni traktować tę lukę priorytetowo, gdyż może ona prowadzić do poważnych naruszeń bezpieczeństwa i utraty kontroli nad systemem.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta Fortinet oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsu FortiAnalyzer, monitorować logi pod kątem podejrzanych aktywności oraz stosować zasady minimalnych uprawnień. Priorytetem jest szybka identyfikacja i eliminacja ryzyka związanego z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS