Вразливість обходу шляху в Fortinet FortiSandbox призводить до DoS
Вразливість CVE-2023-41682 у Fortinet FortiSandbox дозволяє викликати DoS через path traversal. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 8.1 HIGH
- EPSS
- 52.01%
- Активно використовується
- немає в KEV
- Продукт
- fortisandbox
Що відомо
У Fortinet FortiSandbox виявлено вразливість обходу шляху, що дозволяє зловмисникам викликати відмову в обслуговуванні (DoS) через спеціально сформовані HTTP-запити. Проблема присутня у версіях 2.4 до 4.4.0.
Бізнес-вплив
Ця вразливість може призвести до тимчасового припинення роботи системи безпеки, що впливає на захист мережі та може спричинити перебої в роботі бізнес-процесів. Оператори ІТ та власники інфраструктури повинні враховувати високий рівень ризику (CVSS 8.1) і вживати заходів для мінімізації потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet для FortiSandbox та застосувати їх у разі доступності. Якщо патчі відсутні, слід обмежити доступ до пристрою, моніторити журнали на предмет підозрілої активності та впровадити заходи зменшення експозиції системи до мережі.