CVE-2024-45331: luka w przypisywaniu uprawnień w FortiAnalyzer

Wysokie ryzyko CVE-2024-45331 w FortiAnalyzer i FortiManager pozwala na eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje Fortinet.
CVE-2024-45331CVSS 7.3Firewall

CVE-2024-45331: luka w przypisywaniu uprawnień w FortiAnalyzer

Wysokie ryzyko CVE-2024-45331 w FortiAnalyzer i FortiManager pozwala na eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje Fortinet.

CVSS
7.3 HIGH
EPSS
10.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortianalyzer

Co wiadomo

W Fortinet FortiAnalyzer i FortiManager wykryto lukę polegającą na nieprawidłowym przypisaniu uprawnień, umożliwiającą eskalację uprawnień przez wykonanie określonych poleceń shell. Dotyczy to wielu wersji oprogramowania, w tym FortiAnalyzer 6.4 do 7.4.3 oraz odpowiadających wersji FortiManager i FortiAnalyzer Cloud.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 7.3) może pozwolić atakującemu na podniesienie swoich uprawnień w systemie, co zagraża integralności i bezpieczeństwu infrastruktury sieciowej. Operatorzy firewalli i właściciele infrastruktury powinni traktować tę podatność priorytetowo, aby zapobiec potencjalnym naruszeniom danych i kontroli nad systemem.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Fortinet dla dotkniętych wersji FortiAnalyzer, FortiAnalyzer Cloud oraz FortiManager. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję urządzeń, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS