CVE-2024-54024: Luka w Fortinet FortiIsolator umożliwiająca wykonanie poleceń systemowych
Wysokie ryzyko OS Command Injection w Fortinet FortiIsolator przed wersją 2.4.6. Zalecane szybkie aktualizacje i ograniczenie dostępu.
- CVSS
- 7.2 HIGH
- EPSS
- 62.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiisolator
Co wiadomo
W Fortinet FortiIsolator przed wersją 2.4.6 wykryto lukę typu OS Command Injection (CWE-78), która pozwala uprzywilejowanemu użytkownikowi z profilem super-admina i dostępem do CLI na wykonanie nieautoryzowanego kodu poprzez specjalnie spreparowane żądania HTTP.
Wpływ biznesowy
Ta luka może prowadzić do wykonania złośliwego kodu na urządzeniu, co zagraża integralności i dostępności systemu. Atakujący z odpowiednimi uprawnieniami może przejąć kontrolę nad infrastrukturą, co może skutkować poważnymi zakłóceniami w działaniu usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zweryfikowanie i zastosowanie aktualizacji dostarczonej przez producenta Fortinet. W międzyczasie ogranicz dostęp do interfejsu CLI tylko do zaufanych administratorów, monitoruj logi pod kątem podejrzanych żądań HTTP oraz weryfikuj uprawnienia użytkowników z profilem super-admina.