Уразливість у Fortinet FortiClient через використання жорстко закодованих облікових даних
Виявлено уразливість у Fortinet FortiClient (CVE-2023-33304), що дозволяє обійти захист через жорстко закодовані облікові дані. Рекомендовано оновлення та моніторинг.
- CVSS
- 4.4 MEDIUM
- EPSS
- 10.77%
- Активно використовується
- немає в KEV
- Продукт
- forticlient
Що відомо
У версіях Fortinet FortiClient для Windows 7.0.0 - 7.0.9 та 7.2.0 - 7.2.1 виявлено уразливість, що дозволяє зловмиснику обійти системні захисти за допомогою статичних облікових даних. Це може призвести до несанкціонованого доступу до системи.
Бізнес-вплив
Для ІТ-операторів та власників інфраструктури ця уразливість означає потенційний ризик обходу захисних механізмів FortiClient, що може вплинути на безпеку кінцевих точок. Середній рівень критичності вказує на необхідність оцінки ризиків та пріоритетного реагування, особливо у середовищах з високими вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet для FortiClient та оперативно застосувати їх. Якщо оновлення недоступні, слід зменшити експозицію уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг. Важливо також інформувати користувачів про потенційні ризики та дотримуватися найкращих практик безпеки.