Вразливість CSRF у Fortinet FortiAI дозволяє віддалене виконання команд

Вразливість CVE-2022-27488 у Fortinet FortiAI дозволяє віддалене виконання команд через CSRF. Рекомендується оновлення та захист адміністративних інтерфейсів.
CVE-2022-27488CVSS 8.3Firewall

Вразливість CSRF у Fortinet FortiAI дозволяє віддалене виконання команд

Вразливість CVE-2022-27488 у Fortinet FortiAI дозволяє віддалене виконання команд через CSRF. Рекомендується оновлення та захист адміністративних інтерфейсів.

CVSS
8.3 HIGH
EPSS
41.3%
Активно використовується
немає в KEV
Продукт
fortiai

Що відомо

Вразливість типу Cross-Site Request Forgery (CSRF) у кількох версіях Fortinet FortiVoiceEnterprise, FortiSwitch, FortiMail, FortiRecorder та FortiNDR дозволяє віддаленому неавторизованому зловмиснику змусити адміністратора виконати шкідливі GET-запити, що призводить до виконання команд на CLI.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого виконання команд на пристроях Fortinet, що потенційно дозволяє зловмисникам змінювати конфігурації, порушувати роботу мережевого обладнання або отримувати доступ до критичних систем. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації мережевих пристроїв і можливі перебої в роботі бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від виробника для відповідних продуктів Fortinet і своєчасно їх застосувати. Також слід обмежити доступ до адміністративних інтерфейсів, впровадити захист від CSRF, переглянути журнали доступу на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо фішингових атак, які можуть використовувати цю вразливість.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки