CVE-2025-46752: luka w agencie FortiDLP umożliwiająca ujawnienie informacji
Luka w Fortinet FortiDLP umożliwia ujawnienie danych przez ponowne użycie kodu rejestracyjnego. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.4 MEDIUM
- EPSS
- 4.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortidlp agent
Co wiadomo
W Fortinet FortiDLP w wersjach 12.0.0 do 12.0.5 oraz 11.5.1, 11.4.6 i 11.4.5 wykryto lukę polegającą na wstawianiu wrażliwych danych do pliku dziennika. Atakujący może wykorzystać ponownie kod rejestracyjny, aby uzyskać dostęp do poufnych informacji.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanego ujawnienia danych, co stanowi zagrożenie dla bezpieczeństwa informacji w organizacji. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z wyciekiem danych i możliwe konsekwencje dla integralności systemów oraz zgodności z regulacjami.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od producenta Fortinet dla agenta FortiDLP oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do plików dziennika, monitorować logi pod kątem podejrzanej aktywności oraz ocenić ryzyko związane z używaniem kodów rejestracyjnych.