CVE-2024-52965: Luka w uwierzytelnianiu FortiProxy umożliwiająca logowanie z nieprawidłowym certyfikatem
Wysokie ryzyko luki CVE-2024-52965 w FortiProxy umożliwiającej logowanie z nieważnym certyfikatem. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.2 HIGH
- EPSS
- 16.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiproxy
Co wiadomo
W Fortinet FortiOS i FortiProxy wykryto poważną lukę w uwierzytelnianiu (CWE-304), która pozwala użytkownikowi API na zalogowanie się nawet przy użyciu nieważnego certyfikatu PKI w połączeniu z kluczem API. Dotyczy to wersji FortiOS od 7.0.0 do 7.6.1 oraz FortiProxy od 7.0.0 do 7.6.1.
Wpływ biznesowy
Luka ta może umożliwić nieautoryzowany dostęp do systemów chronionych przez FortiProxy, co stwarza ryzyko naruszenia bezpieczeństwa sieci i danych. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach wykorzystujących uwierzytelnianie API z certyfikatami PKI.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od Fortinet dla używanych wersji FortiOS i FortiProxy. W międzyczasie warto ograniczyć ekspozycję usług API, monitorować logi uwierzytelniania pod kątem podejrzanych prób logowania oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.