Luka out-of-bounds read w Fortinet FortiAuthenticator umożliwia wyciek danych
Wykryto poważną lukę w Fortinet FortiAuthenticator (CVE-2025-53379) umożliwiającą zdalny wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 31.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiauthenticator
Co wiadomo
W Fortinet FortiAuthenticator w wersjach 6.6.0 do 6.6.2 oraz wszystkich wersjach 6.5 wykryto lukę out-of-bounds read, która może pozwolić zdalnemu, nieautoryzowanemu atakującemu na uzyskanie dostępu do poufnych informacji poprzez specjalnie spreparowane żądanie. Luka ta została oceniona jako poważna (CVSS 7.5).
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z FortiAuthenticator, luka ta stanowi poważne zagrożenie bezpieczeństwa, gdyż umożliwia wyciek wrażliwych danych bez potrzeby uwierzytelniania. Może to prowadzić do naruszenia poufności informacji i dalszych ataków na systemy. Wdrożenie odpowiednich środków zaradczych jest kluczowe dla ochrony środowiska sieciowego.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od producenta Fortinet dla FortiAuthenticator w wersjach 6.5 oraz 6.6.x. W przypadku braku natychmiastowej łatki, należy ograniczyć ekspozycję urządzeń na nieznane sieci, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.