CVE-2023-40714: Уразливість обходу шляху в Fortinet FortiSIEM

Виявлено критичну уразливість обходу шляху в Fortinet FortiSIEM, що дозволяє підвищення привілеїв. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2023-40714CVSS 9.9Firewall

CVE-2023-40714: Уразливість обходу шляху в Fortinet FortiSIEM

Виявлено критичну уразливість обходу шляху в Fortinet FortiSIEM, що дозволяє підвищення привілеїв. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
9.9 CRITICAL
EPSS
47.75%
Активно використовується
немає в KEV
Продукт
fortisiem

Що відомо

У Fortinet FortiSIEM виявлено критичну уразливість обходу відносного шляху, що дозволяє зловмиснику підвищити привілеї шляхом завантаження певних елементів GUI. Уразливість присутня у версіях 7.0.0, 6.7.0-6.7.2, 6.6.0-6.6.3, 6.5.0 та 6.5.1.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого підвищення привілеїв у системах, що використовують FortiSIEM, що ставить під загрозу безпеку мережевого моніторингу та управління. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації системи та потенційних витоків даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Fortinet для FortiSIEM та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсу управління, ретельно перевірити журнали на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки