Критична вразливість у Fortinet FortiSwitch через жорстко закодований криптографічний ключ

Вразливість CVE-2023-37936 у Fortinet FortiSwitch дозволяє виконувати несанкціонований код через жорстко закодований криптоключ. Рекомендовано перевірити оновлення.
CVE-2023-37936CVSS 9.8Firewall

Критична вразливість у Fortinet FortiSwitch через жорстко закодований криптографічний ключ

Вразливість CVE-2023-37936 у Fortinet FortiSwitch дозволяє виконувати несанкціонований код через жорстко закодований криптоключ. Рекомендовано перевірити оновлення.

CVSS
9.8 CRITICAL
EPSS
61.11%
Активно використовується
немає в KEV
Продукт
fortiswitch

Що відомо

У пристроях Fortinet FortiSwitch версій 6.0.0–7.4.0 виявлено критичну вразливість, пов’язану з використанням жорстко закодованого криптографічного ключа. Зловмисники можуть виконувати несанкціонований код або команди, використовуючи спеціально сформовані запити.

Бізнес-вплив

Ця вразливість створює серйозну загрозу безпеці мережевої інфраструктури, оскільки дозволяє потенційним атакам отримати контроль над пристроями FortiSwitch. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації мережі, втрати даних або порушення роботи критичних сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від виробника Fortinet для відповідних версій FortiSwitch. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно моніторити журнали безпеки на предмет підозрілої активності та пріоритезувати заходи з мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки