Уразливість у Fortinet FortiWeb дозволяє виконувати несанкціонований код

Виявлено уразливість у Fortinet FortiWeb, що дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендовано оновлення та моніторинг безпеки.
CVE-2023-34984CVSS 7.5Firewall

Уразливість у Fortinet FortiWeb дозволяє виконувати несанкціонований код

Виявлено уразливість у Fortinet FortiWeb, що дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендовано оновлення та моніторинг безпеки.

CVSS
7.5 HIGH
EPSS
49.37%
Активно використовується
немає в KEV
Продукт
fortiweb

Що відомо

У Fortinet FortiWeb версій 6.3.6–6.3.23, 6.4.0–6.4.3, 7.0.0–7.0.6 та 7.2.0–7.2.1 виявлено помилку захисту, що дозволяє зловмисникам виконувати несанкціоновані команди через спеціально сформовані HTTP-запити. Ця уразливість має високий рівень критичності (CVSS 7.5).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до компрометації веб-застосунків і мережевих ресурсів, що захищаються FortiWeb. Зловмисники можуть отримати можливість виконувати довільний код, що загрожує безпеці даних і стабільності роботи систем. Вчасне виявлення та усунення ризику є критично важливими для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet для FortiWeb і застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно аналізувати журнали подій на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризику експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки