Вразливість обходу шляху в Fortinet FortiSandbox призводить до DoS

Вразливість CVE-2023-41682 у Fortinet FortiSandbox дозволяє викликати DoS через path traversal. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2023-41682CVSS 8.1Firewall

Вразливість обходу шляху в Fortinet FortiSandbox призводить до DoS

Вразливість CVE-2023-41682 у Fortinet FortiSandbox дозволяє викликати DoS через path traversal. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
8.1 HIGH
EPSS
52.01%
Активно використовується
немає в KEV
Продукт
fortisandbox

Що відомо

У Fortinet FortiSandbox виявлено вразливість обходу шляху, що дозволяє зловмисникам викликати відмову в обслуговуванні (DoS) через спеціально сформовані HTTP-запити. Проблема присутня у версіях 2.4 до 4.4.0.

Бізнес-вплив

Ця вразливість може призвести до тимчасового припинення роботи системи безпеки, що впливає на захист мережі та може спричинити перебої в роботі бізнес-процесів. Оператори ІТ та власники інфраструктури повинні враховувати високий рівень ризику (CVSS 8.1) і вживати заходів для мінімізації потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet для FortiSandbox та застосувати їх у разі доступності. Якщо патчі відсутні, слід обмежити доступ до пристрою, моніторити журнали на предмет підозрілої активності та впровадити заходи зменшення експозиції системи до мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки