Уразливість у Fortinet FortiEDR дозволяє виконувати несанкціоновані команди

Виявлено уразливість у Fortinet FortiEDR 5.0.0-5.0.1, що дозволяє виконувати несанкціоновані команди через API. Рекомендується оновлення та посилення безпеки.
CVE-2023-33303CVSS 8.1Firewall

Уразливість у Fortinet FortiEDR дозволяє виконувати несанкціоновані команди

Виявлено уразливість у Fortinet FortiEDR 5.0.0-5.0.1, що дозволяє виконувати несанкціоновані команди через API. Рекомендується оновлення та посилення безпеки.

CVSS
8.1 HIGH
EPSS
37.14%
Активно використовується
немає в KEV
Продукт
fortiedr

Що відомо

У Fortinet FortiEDR версій 5.0.0 до 5.0.1 виявлено уразливість недостатнього завершення сесії, що дозволяє зловмисникам виконувати несанкціоновані команди через API-запити. Ця проблема має високий рівень критичності з оцінкою CVSS 8.1.

Бізнес-вплив

Уразливість може призвести до виконання шкідливих команд або коду на системах із FortiEDR, що ставить під загрозу безпеку мережевого захисту. Це може спричинити порушення цілісності та конфіденційності даних, а також вплинути на стабільність роботи інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiEDR та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути журнали на предмет підозрілої активності та посилити моніторинг системи. Важливо також оцінити ризики та пріоритезувати заходи безпеки відповідно до впливу уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки