CVE-2024-54019: luka w Fortinet FortiClient umożliwiająca przekierowanie VPN

Luka CVE-2024-54019 w Fortinet FortiClient pozwala na przekierowanie połączeń VPN przez DNS spoofing. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-54019CVSS 4.8Windows

CVE-2024-54019: luka w Fortinet FortiClient umożliwiająca przekierowanie VPN

Luka CVE-2024-54019 w Fortinet FortiClient pozwala na przekierowanie połączeń VPN przez DNS spoofing. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.8 MEDIUM
EPSS
3.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
forticlient

Co wiadomo

W wersjach Fortinet FortiClient Windows 7.4.0, 7.2.0 do 7.2.6 oraz 7.0 wykryto błąd niewłaściwej walidacji certyfikatu przy niezgodności hosta. Luka pozwala nieautoryzowanemu atakującemu na przekierowanie połączeń VPN poprzez DNS spoofing lub inne metody przekierowania.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do przechwycenia lub przekierowania ruchu VPN, co zagraża poufności i integralności danych przesyłanych przez sieć firmową. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko naruszenia bezpieczeństwa komunikacji VPN, zwłaszcza w środowiskach korzystających z podatnych wersji FortiClient.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta Fortinet dla FortiClient oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń z podatnymi wersjami, monitorować logi VPN pod kątem nietypowych przekierowań oraz stosować dodatkowe mechanizmy uwierzytelniania i weryfikacji certyfikatów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS