Уразливість у Fortinet FortiClient через використання жорстко закодованих облікових даних

Виявлено уразливість у Fortinet FortiClient (CVE-2023-33304), що дозволяє обійти захист через жорстко закодовані облікові дані. Рекомендовано оновлення та моніторинг.
CVE-2023-33304CVSS 4.4Windows

Уразливість у Fortinet FortiClient через використання жорстко закодованих облікових даних

Виявлено уразливість у Fortinet FortiClient (CVE-2023-33304), що дозволяє обійти захист через жорстко закодовані облікові дані. Рекомендовано оновлення та моніторинг.

CVSS
4.4 MEDIUM
EPSS
10.77%
Активно використовується
немає в KEV
Продукт
forticlient

Що відомо

У версіях Fortinet FortiClient для Windows 7.0.0 - 7.0.9 та 7.2.0 - 7.2.1 виявлено уразливість, що дозволяє зловмиснику обійти системні захисти за допомогою статичних облікових даних. Це може призвести до несанкціонованого доступу до системи.

Бізнес-вплив

Для ІТ-операторів та власників інфраструктури ця уразливість означає потенційний ризик обходу захисних механізмів FortiClient, що може вплинути на безпеку кінцевих точок. Середній рівень критичності вказує на необхідність оцінки ризиків та пріоритетного реагування, особливо у середовищах з високими вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet для FortiClient та оперативно застосувати їх. Якщо оновлення недоступні, слід зменшити експозицію уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг. Важливо також інформувати користувачів про потенційні ризики та дотримуватися найкращих практик безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки