CVE-2024-46662: Luka w FortiManager umożliwiająca eskalację uprawnień

Wysokie ryzyko podatności command injection w FortiManager 7.4.1-7.4.3 pozwala na eskalację uprawnień. Sprawdź zalecenia zabezpieczeń.
CVE-2024-46662CVSS 8.8Firewall

CVE-2024-46662: Luka w FortiManager umożliwiająca eskalację uprawnień

Wysokie ryzyko podatności command injection w FortiManager 7.4.1-7.4.3 pozwala na eskalację uprawnień. Sprawdź zalecenia zabezpieczeń.

CVSS
8.8 HIGH
EPSS
80.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortimanager

Co wiadomo

W Fortinet FortiManager w wersjach 7.4.1 do 7.4.3 oraz FortiManager Cloud w tych samych wersjach wykryto podatność typu 'command injection', która pozwala na eskalację uprawnień poprzez specjalnie spreparowane pakiety.

Wpływ biznesowy

Podatność o wysokim poziomie ryzyka (CVSS 8.8) może umożliwić atakującym uzyskanie wyższych uprawnień w systemie FortiManager, co zagraża integralności i bezpieczeństwu zarządzanych urządzeń sieciowych. Operatorzy IT powinni traktować tę lukę priorytetowo, aby zapobiec potencjalnym naruszeniom bezpieczeństwa i utracie kontroli nad infrastrukturą firewall.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiManager i FortiManager Cloud w wersjach 7.4.1 do 7.4.3. W międzyczasie warto ograniczyć ekspozycję urządzeń na nieznane lub niezweryfikowane pakiety, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS