Krytyczna luka w kontroli dostępu w Fortinet FortiSandbox umożliwiająca wyciek danych
Krytyczna luka w Fortinet FortiSandbox umożliwia dostęp do wrażliwych danych przez HTTP. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.9 CRITICAL
- EPSS
- 15.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Fortinet FortiSandbox wersjach 4.4.0–4.4.8, 5.0.0–5.0.5 oraz w wersjach chmurowych i PaaS 5.0.4–5.0.5 wykryto krytyczną lukę w kontroli dostępu. Atakujący może wykorzystać spreparowane żądania HTTP, aby uzyskać dostęp do wrażliwych informacji.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 9.9) może prowadzić do nieautoryzowanego dostępu do poufnych danych, co zagraża bezpieczeństwu infrastruktury sieciowej i może skutkować poważnymi konsekwencjami biznesowymi, w tym naruszeniem prywatności i utratą zaufania klientów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od producenta Fortinet dla dotkniętych wersji FortiSandbox. W międzyczasie ogranicz ekspozycję urządzeń na nieznane sieci, monitoruj logi pod kątem podejrzanych żądań HTTP oraz przeprowadź audyt dostępu do systemu. W przypadku potrzeby wsparcia w zakresie weryfikacji wersji, zarządzania aktualizacjami lub ograniczenia ekspozycji sieciowej, zespół DataHouse pozostaje do dyspozycji.