CVE-2024-46662: Luka w FortiManager umożliwiająca eskalację uprawnień
Wysokie ryzyko podatności command injection w FortiManager 7.4.1-7.4.3 pozwala na eskalację uprawnień. Sprawdź zalecenia zabezpieczeń.
- CVSS
- 8.8 HIGH
- EPSS
- 80.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortimanager
Co wiadomo
W Fortinet FortiManager w wersjach 7.4.1 do 7.4.3 oraz FortiManager Cloud w tych samych wersjach wykryto podatność typu 'command injection', która pozwala na eskalację uprawnień poprzez specjalnie spreparowane pakiety.
Wpływ biznesowy
Podatność o wysokim poziomie ryzyka (CVSS 8.8) może umożliwić atakującym uzyskanie wyższych uprawnień w systemie FortiManager, co zagraża integralności i bezpieczeństwu zarządzanych urządzeń sieciowych. Operatorzy IT powinni traktować tę lukę priorytetowo, aby zapobiec potencjalnym naruszeniom bezpieczeństwa i utracie kontroli nad infrastrukturą firewall.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiManager i FortiManager Cloud w wersjach 7.4.1 do 7.4.3. W międzyczasie warto ograniczyć ekspozycję urządzeń na nieznane lub niezweryfikowane pakiety, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko.