Уразливість у FortiOS дозволяє виконувати довільний код через форматований рядок

Уразливість у FortiOS CVE-2023-40721 дозволяє виконувати довільний код через форматований рядок. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-40721CVSS 6.7Firewall

Уразливість у FortiOS дозволяє виконувати довільний код через форматований рядок

Уразливість у FortiOS CVE-2023-40721 дозволяє виконувати довільний код через форматований рядок. Рекомендується оновлення та моніторинг безпеки.

CVSS
6.7 MEDIUM
EPSS
15.41%
Активно використовується
немає в KEV
Продукт
fortios

Що відомо

У Fortinet FortiOS виявлено уразливість CWE-134, що дозволяє привілейованому зловмиснику виконувати довільний код або команди через спеціально сформовані запити. Рівень загрози оцінено як середній (CVSS 6.7).

Бізнес-вплив

Ця уразливість може призвести до компрометації мережевого обладнання, що працює на FortiOS, з можливістю виконання шкідливих команд. Це створює ризик порушення безпеки мережі та втрати контролю над інфраструктурою. Вразливість особливо критична для організацій, які покладаються на FortiOS для захисту мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiOS і оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів управління, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки