CVE-2025-46752: luka w agencie FortiDLP umożliwiająca ujawnienie informacji

Luka w Fortinet FortiDLP umożliwia ujawnienie danych przez ponowne użycie kodu rejestracyjnego. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-46752CVSS 4.4Firewall

CVE-2025-46752: luka w agencie FortiDLP umożliwiająca ujawnienie informacji

Luka w Fortinet FortiDLP umożliwia ujawnienie danych przez ponowne użycie kodu rejestracyjnego. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.4 MEDIUM
EPSS
4.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortidlp agent

Co wiadomo

W Fortinet FortiDLP w wersjach 12.0.0 do 12.0.5 oraz 11.5.1, 11.4.6 i 11.4.5 wykryto lukę polegającą na wstawianiu wrażliwych danych do pliku dziennika. Atakujący może wykorzystać ponownie kod rejestracyjny, aby uzyskać dostęp do poufnych informacji.

Wpływ biznesowy

Luka ta może prowadzić do nieautoryzowanego ujawnienia danych, co stanowi zagrożenie dla bezpieczeństwa informacji w organizacji. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z wyciekiem danych i możliwe konsekwencje dla integralności systemów oraz zgodności z regulacjami.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od producenta Fortinet dla agenta FortiDLP oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do plików dziennika, monitorować logi pod kątem podejrzanej aktywności oraz ocenić ryzyko związane z używaniem kodów rejestracyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS