CVE-2024-54024: Luka w Fortinet FortiIsolator umożliwiająca wykonanie poleceń systemowych

Wysokie ryzyko OS Command Injection w Fortinet FortiIsolator przed wersją 2.4.6. Zalecane szybkie aktualizacje i ograniczenie dostępu.
CVE-2024-54024CVSS 7.2Web

CVE-2024-54024: Luka w Fortinet FortiIsolator umożliwiająca wykonanie poleceń systemowych

Wysokie ryzyko OS Command Injection w Fortinet FortiIsolator przed wersją 2.4.6. Zalecane szybkie aktualizacje i ograniczenie dostępu.

CVSS
7.2 HIGH
EPSS
62.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiisolator

Co wiadomo

W Fortinet FortiIsolator przed wersją 2.4.6 wykryto lukę typu OS Command Injection (CWE-78), która pozwala uprzywilejowanemu użytkownikowi z profilem super-admina i dostępem do CLI na wykonanie nieautoryzowanego kodu poprzez specjalnie spreparowane żądania HTTP.

Wpływ biznesowy

Ta luka może prowadzić do wykonania złośliwego kodu na urządzeniu, co zagraża integralności i dostępności systemu. Atakujący z odpowiednimi uprawnieniami może przejąć kontrolę nad infrastrukturą, co może skutkować poważnymi zakłóceniami w działaniu usług sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zweryfikowanie i zastosowanie aktualizacji dostarczonej przez producenta Fortinet. W międzyczasie ogranicz dostęp do interfejsu CLI tylko do zaufanych administratorów, monitoruj logi pod kątem podejrzanych żądań HTTP oraz weryfikuj uprawnienia użytkowników z profilem super-admina.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS