CVE-2024-52965: Luka w uwierzytelnianiu FortiProxy umożliwiająca logowanie z nieprawidłowym certyfikatem

Wysokie ryzyko luki CVE-2024-52965 w FortiProxy umożliwiającej logowanie z nieważnym certyfikatem. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-52965CVSS 7.2Firewall

CVE-2024-52965: Luka w uwierzytelnianiu FortiProxy umożliwiająca logowanie z nieprawidłowym certyfikatem

Wysokie ryzyko luki CVE-2024-52965 w FortiProxy umożliwiającej logowanie z nieważnym certyfikatem. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.2 HIGH
EPSS
16.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiproxy

Co wiadomo

W Fortinet FortiOS i FortiProxy wykryto poważną lukę w uwierzytelnianiu (CWE-304), która pozwala użytkownikowi API na zalogowanie się nawet przy użyciu nieważnego certyfikatu PKI w połączeniu z kluczem API. Dotyczy to wersji FortiOS od 7.0.0 do 7.6.1 oraz FortiProxy od 7.0.0 do 7.6.1.

Wpływ biznesowy

Luka ta może umożliwić nieautoryzowany dostęp do systemów chronionych przez FortiProxy, co stwarza ryzyko naruszenia bezpieczeństwa sieci i danych. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach wykorzystujących uwierzytelnianie API z certyfikatami PKI.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od Fortinet dla używanych wersji FortiOS i FortiProxy. W międzyczasie warto ograniczyć ekspozycję usług API, monitorować logi uwierzytelniania pod kątem podejrzanych prób logowania oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS