CVE-2025-47761: luka w Fortinet FortiClient umożliwiająca wykonanie nieautoryzowanego kodu

Wysokie ryzyko wykonania nieautoryzowanego kodu w Fortinet FortiClient Windows. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-47761CVSS 7.8Windows

CVE-2025-47761: luka w Fortinet FortiClient umożliwiająca wykonanie nieautoryzowanego kodu

Wysokie ryzyko wykonania nieautoryzowanego kodu w Fortinet FortiClient Windows. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.8 HIGH
EPSS
3.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
forticlient

Co wiadomo

W Fortinet FortiClient dla Windows w wersjach 7.4.0–7.4.3 oraz 7.2.0–7.2.9 wykryto lukę Exposed IOCTL z niewystarczającą kontrolą dostępu, która może pozwolić uwierzytelnionemu lokalnemu użytkownikowi na wykonanie nieautoryzowanego kodu poprzez sterownik fortips. Atak wymaga aktywnego połączenia VPN IPSec oraz ominięcia zabezpieczeń pamięci Windows.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 7.8) może prowadzić do eskalacji uprawnień i wykonania złośliwego kodu na stacjach roboczych z zainstalowanym FortiClient. Może to skutkować naruszeniem integralności systemu i potencjalnym dostępem do chronionych zasobów sieciowych, co stanowi poważne zagrożenie dla infrastruktury IT przedsiębiorstwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji FortiClient u producenta oraz ich wdrożenie. W międzyczasie ograniczyć dostęp lokalnych użytkowników do systemów z zainstalowanym FortiClient, monitorować logi systemowe pod kątem podejrzanej aktywności oraz weryfikować stan i konfigurację połączeń VPN IPSec. Priorytetowo traktować audyt i zabezpieczenie środowiska przed potencjalnym wykorzystaniem tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS