CVE-2024-45331: luka w przypisywaniu uprawnień w FortiAnalyzer
Wysokie ryzyko CVE-2024-45331 w FortiAnalyzer i FortiManager pozwala na eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje Fortinet.
- CVSS
- 7.3 HIGH
- EPSS
- 10.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortianalyzer
Co wiadomo
W Fortinet FortiAnalyzer i FortiManager wykryto lukę polegającą na nieprawidłowym przypisaniu uprawnień, umożliwiającą eskalację uprawnień przez wykonanie określonych poleceń shell. Dotyczy to wielu wersji oprogramowania, w tym FortiAnalyzer 6.4 do 7.4.3 oraz odpowiadających wersji FortiManager i FortiAnalyzer Cloud.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.3) może pozwolić atakującemu na podniesienie swoich uprawnień w systemie, co zagraża integralności i bezpieczeństwu infrastruktury sieciowej. Operatorzy firewalli i właściciele infrastruktury powinni traktować tę podatność priorytetowo, aby zapobiec potencjalnym naruszeniom danych i kontroli nad systemem.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Fortinet dla dotkniętych wersji FortiAnalyzer, FortiAnalyzer Cloud oraz FortiManager. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję urządzeń, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowisku produkcyjnym.