Вразливість CVE-2023-29181 у FortiProxy від Fortinet

Вразливість CVE-2023-29181 у FortiProxy дозволяє виконувати несанкціонований код. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-29181CVSS 8.8Firewall

Вразливість CVE-2023-29181 у FortiProxy від Fortinet

Вразливість CVE-2023-29181 у FortiProxy дозволяє виконувати несанкціонований код. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.8 HIGH
EPSS
52.17%
Активно використовується
немає в KEV
Продукт
fortiproxy

Що відомо

У Fortinet FortiOS і FortiProxy виявлено вразливість, пов’язану з використанням зовнішньо керованого рядка формату, що дозволяє зловмиснику виконувати несанкціонований код або команди через спеціально сформований запит. Уразливість зачіпає кілька версій продуктів, включно з FortiOS 6.0.0–7.2.4 та FortiProxy 1.0.0–7.2.4.

Бізнес-вплив

Ця вразливість може призвести до компрометації мережевих пристроїв, що використовують FortiProxy або FortiOS, дозволяючи зловмисникам виконувати довільний код з правами адміністратора. Це створює серйозну загрозу для безпеки інфраструктури, включно з можливістю порушення цілісності та доступності мережевих сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень від Fortinet для відповідних версій FortiOS і FortiProxy та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно моніторити журнали безпеки на ознаки експлуатації та пріоритезувати заходи захисту для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки