Krytyczna luka w Fortinet FortiMonitorOnSight umożliwiająca nieautoryzowany dostęp

Krytyczna luka w Fortinet FortiMonitorOnSight umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
CVE-2026-84390CVSS 9.8Firewall

Krytyczna luka w Fortinet FortiMonitorOnSight umożliwiająca nieautoryzowany dostęp

Krytyczna luka w Fortinet FortiMonitorOnSight umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.

CVSS
9.8 CRITICAL
EPSS
43.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Fortinet FortiMonitorOnSight w wersjach 7.2.0–7.2.2 oraz 7.2.4–7.2.7 wykryto krytyczną lukę polegającą na ujawnieniu wrażliwych informacji w kodzie źródłowym. Może to pozwolić atakującemu na obejście kontroli dostępu i uzyskanie nieuprawnionego dostępu.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 9.8) może prowadzić do poważnych naruszeń bezpieczeństwa w infrastrukturze sieciowej, zwłaszcza w środowiskach korzystających z FortiMonitorOnSight. Nieautoryzowany dostęp może skutkować wyciekiem danych lub przejęciem kontroli nad systemami monitorującymi, co zagraża ciągłości działania i bezpieczeństwu firmy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiMonitorOnSight oraz ich szybkie wdrożenie. W międzyczasie ogranicz ekspozycję systemu na zewnętrzne sieci, monitoruj logi pod kątem podejrzanej aktywności i zweryfikuj konfigurację kontroli dostępu. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS