Вразливість у Fortinet FortiClient дозволяє викликати відмову в обслуговуванні
Вразливість у Fortinet FortiClient дозволяє викликати відмову в обслуговуванні через неправильну авторизацію. Рекомендується оновлення та моніторинг систем.
- CVSS
- 7.1 HIGH
- EPSS
- 11.54%
- Активно використовується
- немає в KEV
- Продукт
- forticlient
Що відомо
У Fortinet FortiClient для Windows версій 6.0.0–7.0.7 виявлено помилку неправильного авторизаційного контролю, що дозволяє зловмиснику спричинити відмову в обслуговуванні шляхом надсилання спеціально сформованого запиту до певного іменованого каналу.
Бізнес-вплив
Ця вразливість може призвести до тимчасового припинення роботи клієнтського ПЗ FortiClient, що негативно впливає на безпеку та доступність мережевих ресурсів. Для ІТ-операторів це означає потенційні перебої у захисті кінцевих точок та необхідність оперативного реагування для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до відповідних іменованих каналів, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливих систем у мережі.