CVE-2025-47761: luka w Fortinet FortiClient umożliwiająca wykonanie nieautoryzowanego kodu
Wysokie ryzyko wykonania nieautoryzowanego kodu w Fortinet FortiClient Windows. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 3.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- forticlient
Co wiadomo
W Fortinet FortiClient dla Windows w wersjach 7.4.0–7.4.3 oraz 7.2.0–7.2.9 wykryto lukę Exposed IOCTL z niewystarczającą kontrolą dostępu, która może pozwolić uwierzytelnionemu lokalnemu użytkownikowi na wykonanie nieautoryzowanego kodu poprzez sterownik fortips. Atak wymaga aktywnego połączenia VPN IPSec oraz ominięcia zabezpieczeń pamięci Windows.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.8) może prowadzić do eskalacji uprawnień i wykonania złośliwego kodu na stacjach roboczych z zainstalowanym FortiClient. Może to skutkować naruszeniem integralności systemu i potencjalnym dostępem do chronionych zasobów sieciowych, co stanowi poważne zagrożenie dla infrastruktury IT przedsiębiorstwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji FortiClient u producenta oraz ich wdrożenie. W międzyczasie ograniczyć dostęp lokalnych użytkowników do systemów z zainstalowanym FortiClient, monitorować logi systemowe pod kątem podejrzanej aktywności oraz weryfikować stan i konfigurację połączeń VPN IPSec. Priorytetowo traktować audyt i zabezpieczenie środowiska przed potencjalnym wykorzystaniem tej luki.