Krytyczna luka w Fortinet FortiMonitorOnSight umożliwiająca nieautoryzowany dostęp
Krytyczna luka w Fortinet FortiMonitorOnSight umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Fortinet FortiMonitorOnSight w wersjach 7.2.0–7.2.2 oraz 7.2.4–7.2.7 wykryto krytyczną lukę polegającą na ujawnieniu wrażliwych informacji w kodzie źródłowym. Może to pozwolić atakującemu na obejście kontroli dostępu i uzyskanie nieuprawnionego dostępu.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 9.8) może prowadzić do poważnych naruszeń bezpieczeństwa w infrastrukturze sieciowej, zwłaszcza w środowiskach korzystających z FortiMonitorOnSight. Nieautoryzowany dostęp może skutkować wyciekiem danych lub przejęciem kontroli nad systemami monitorującymi, co zagraża ciągłości działania i bezpieczeństwu firmy.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiMonitorOnSight oraz ich szybkie wdrożenie. W międzyczasie ogranicz ekspozycję systemu na zewnętrzne sieci, monitoruj logi pod kątem podejrzanej aktywności i zweryfikuj konfigurację kontroli dostępu. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.