Вразливість виконання команд у Fortinet FortiWLM (CVE-2023-34989)

Вразливість у Fortinet FortiWLM дозволяє виконувати несанкціоновані команди через HTTP-запити. Рекомендації щодо захисту та оновлення.
CVE-2023-34989CVSS 8.8Firewall

Вразливість виконання команд у Fortinet FortiWLM (CVE-2023-34989)

Вразливість у Fortinet FortiWLM дозволяє виконувати несанкціоновані команди через HTTP-запити. Рекомендації щодо захисту та оновлення.

CVSS
8.8 HIGH
EPSS
79.66%
Активно використовується
немає в KEV
Продукт
fortiwlm

Що відомо

У Fortinet FortiWLM версій 8.5.0–8.5.4 та 8.6.0–8.6.5 виявлено вразливість, що дозволяє через спеціально сформовані HTTP GET-запити виконувати несанкціоновані команди операційної системи. Це пов’язано з неналежною нейтралізацією спеціальних символів у параметрах запиту.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду на пристроях, що використовують уразливі версії FortiWLM, що ставить під загрозу безпеку мережевої інфраструктури. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, втрати контролю над пристроями та потенційних збоїв у роботі мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiWLM та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсу управління, ретельно аналізувати журнали подій на предмет підозрілої активності та мінімізувати експозицію пристроїв у мережі. Важливо також впровадити моніторинг та реагування на потенційні спроби експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки