Уразливість у Fortinet FortiSIEM дозволяє несанкціонований доступ до чутливої інформації

Виявлено уразливість у Fortinet FortiSIEM, що дозволяє несанкціонований доступ та виконання команд через API. Рекомендується оновлення та моніторинг.
CVE-2023-40723CVSS 8.1Firewall

Уразливість у Fortinet FortiSIEM дозволяє несанкціонований доступ до чутливої інформації

Виявлено уразливість у Fortinet FortiSIEM, що дозволяє несанкціонований доступ та виконання команд через API. Рекомендується оновлення та моніторинг.

CVSS
8.1 HIGH
EPSS
27.88%
Активно використовується
немає в KEV
Продукт
fortisiem

Що відомо

У Fortinet FortiSIEM версій 5.1.0–6.7.4 виявлено уразливість, що дозволяє неавторизованому користувачу отримати доступ до конфіденційної інформації та виконувати небажані команди через API-запити. Ця вразливість має високий рівень серйозності (CVSS 8.1).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до компрометації системи, втрати конфіденційних даних та потенційного виконання шкідливих команд, що загрожує безпеці мережі та бізнес-процесів. Несанкціонований доступ може спричинити порушення роботи системи та фінансові втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiSIEM та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до API, посилити моніторинг логів на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки