Критична вразливість у Fortinet FortiSwitch через жорстко закодований криптографічний ключ
Вразливість CVE-2023-37936 у Fortinet FortiSwitch дозволяє виконувати несанкціонований код через жорстко закодований криптоключ. Рекомендовано перевірити оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 61.11%
- Активно використовується
- немає в KEV
- Продукт
- fortiswitch
Що відомо
У пристроях Fortinet FortiSwitch версій 6.0.0–7.4.0 виявлено критичну вразливість, пов’язану з використанням жорстко закодованого криптографічного ключа. Зловмисники можуть виконувати несанкціонований код або команди, використовуючи спеціально сформовані запити.
Бізнес-вплив
Ця вразливість створює серйозну загрозу безпеці мережевої інфраструктури, оскільки дозволяє потенційним атакам отримати контроль над пристроями FortiSwitch. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації мережі, втрати даних або порушення роботи критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від виробника Fortinet для відповідних версій FortiSwitch. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно моніторити журнали безпеки на предмет підозрілої активності та пріоритезувати заходи з мінімізації ризиків.