CVE-2024-54020: luka w autoryzacji Fortinet FortiManager

Brak autoryzacji w Fortinet FortiManager 7.0-7.2 umożliwia nadpisanie globalnych źródeł zagrożeń. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-54020CVSS 2.3Firewall

CVE-2024-54020: luka w autoryzacji Fortinet FortiManager

Brak autoryzacji w Fortinet FortiManager 7.0-7.2 umożliwia nadpisanie globalnych źródeł zagrożeń. Sprawdź zalecenia bezpieczeństwa.

CVSS
2.3 LOW
EPSS
7.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortimanager

Co wiadomo

W Fortinet FortiManager w wersjach 7.2.0 do 7.2.1 oraz 7.0.0 do 7.0.7 wykryto brak autoryzacji, który może pozwolić uwierzytelnionemu atakującemu na nadpisanie globalnych źródeł zagrożeń poprzez spreparowane żądania aktualizacji.

Wpływ biznesowy

Luka ta może prowadzić do manipulacji danymi o zagrożeniach, co wpływa na skuteczność ochrony sieci i może zwiększyć ryzyko przeoczenia rzeczywistych ataków. Operatorzy infrastruktury powinni zweryfikować wersje FortiManager i ocenić ryzyko związane z możliwością nieautoryzowanych zmian w źródłach zagrożeń.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji u producenta Fortinet oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsu FortiManager tylko do zaufanych użytkowników, monitorować logi systemowe pod kątem nietypowych działań oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS