CVE-2024-54019: luka w Fortinet FortiClient umożliwiająca przekierowanie VPN
Luka CVE-2024-54019 w Fortinet FortiClient pozwala na przekierowanie połączeń VPN przez DNS spoofing. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.8 MEDIUM
- EPSS
- 3.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- forticlient
Co wiadomo
W wersjach Fortinet FortiClient Windows 7.4.0, 7.2.0 do 7.2.6 oraz 7.0 wykryto błąd niewłaściwej walidacji certyfikatu przy niezgodności hosta. Luka pozwala nieautoryzowanemu atakującemu na przekierowanie połączeń VPN poprzez DNS spoofing lub inne metody przekierowania.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do przechwycenia lub przekierowania ruchu VPN, co zagraża poufności i integralności danych przesyłanych przez sieć firmową. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko naruszenia bezpieczeństwa komunikacji VPN, zwłaszcza w środowiskach korzystających z podatnych wersji FortiClient.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta Fortinet dla FortiClient oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń z podatnymi wersjami, monitorować logi VPN pod kątem nietypowych przekierowań oraz stosować dodatkowe mechanizmy uwierzytelniania i weryfikacji certyfikatów.