CVE-2024-54020: luka w autoryzacji Fortinet FortiManager
Brak autoryzacji w Fortinet FortiManager 7.0-7.2 umożliwia nadpisanie globalnych źródeł zagrożeń. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 2.3 LOW
- EPSS
- 7.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortimanager
Co wiadomo
W Fortinet FortiManager w wersjach 7.2.0 do 7.2.1 oraz 7.0.0 do 7.0.7 wykryto brak autoryzacji, który może pozwolić uwierzytelnionemu atakującemu na nadpisanie globalnych źródeł zagrożeń poprzez spreparowane żądania aktualizacji.
Wpływ biznesowy
Luka ta może prowadzić do manipulacji danymi o zagrożeniach, co wpływa na skuteczność ochrony sieci i może zwiększyć ryzyko przeoczenia rzeczywistych ataków. Operatorzy infrastruktury powinni zweryfikować wersje FortiManager i ocenić ryzyko związane z możliwością nieautoryzowanych zmian w źródłach zagrożeń.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji u producenta Fortinet oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsu FortiManager tylko do zaufanych użytkowników, monitorować logi systemowe pod kątem nietypowych działań oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko.