CVE-2026-59841: Luka w Fortinet FortiSIEM Windows Agent umożliwiająca eskalację uprawnień

Wysokie ryzyko eskalacji uprawnień w Fortinet FortiSIEM Windows Agent 7.4.0-7.4.1. Zalecane szybkie działania i monitorowanie.
CVE-2026-59841CVSS 7.5Windows

CVE-2026-59841: Luka w Fortinet FortiSIEM Windows Agent umożliwiająca eskalację uprawnień

Wysokie ryzyko eskalacji uprawnień w Fortinet FortiSIEM Windows Agent 7.4.0-7.4.1. Zalecane szybkie działania i monitorowanie.

CVSS
7.5 HIGH
EPSS
4.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortisiem

Co wiadomo

W Fortinet FortiSIEM Windows Agent w wersjach 7.4.0 do 7.4.1 wykryto lukę polegającą na niewłaściwym ograniczeniu kanału komunikacji do zamierzonych punktów końcowych. Może to pozwolić atakującemu na eskalację uprawnień poprzez określony wektor ataku.

Wpływ biznesowy

Luka ta może prowadzić do uzyskania wyższych uprawnień przez nieautoryzowanego użytkownika, co zwiększa ryzyko naruszenia integralności i bezpieczeństwa systemów monitorowanych przez FortiSIEM. Operatorzy IT powinni traktować tę podatność jako poważne zagrożenie, które może wpłynąć na stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiSIEM Windows Agent. W międzyczasie warto ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS