Уразливість у Fortinet FortiEDR дозволяє виконувати несанкціоновані команди
Виявлено уразливість у Fortinet FortiEDR 5.0.0-5.0.1, що дозволяє виконувати несанкціоновані команди через API. Рекомендується оновлення та посилення безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 37.14%
- Активно використовується
- немає в KEV
- Продукт
- fortiedr
Що відомо
У Fortinet FortiEDR версій 5.0.0 до 5.0.1 виявлено уразливість недостатнього завершення сесії, що дозволяє зловмисникам виконувати несанкціоновані команди через API-запити. Ця проблема має високий рівень критичності з оцінкою CVSS 8.1.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих команд або коду на системах із FortiEDR, що ставить під загрозу безпеку мережевого захисту. Це може спричинити порушення цілісності та конфіденційності даних, а також вплинути на стабільність роботи інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiEDR та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути журнали на предмет підозрілої активності та посилити моніторинг системи. Важливо також оцінити ризики та пріоритезувати заходи безпеки відповідно до впливу уразливості.