CVE-2023-41841: уразливість підвищення привілеїв у Fortinet FortiOS
Уразливість CVE-2023-41841 у Fortinet FortiOS дозволяє профілю prof-admin виконувати дії з підвищеними правами. Рекомендується оновлення та аудит доступу.
- CVSS
- 8.1 HIGH
- EPSS
- 56%
- Активно використовується
- немає в KEV
- Продукт
- fortios
Що відомо
У Fortinet FortiOS версій 7.0.0–7.0.11 та 7.2.0–7.2.4 виявлено уразливість, що дозволяє користувачам з профілем prof-admin виконувати дії з підвищеними правами без належної авторизації. Це може призвести до несанкціонованого доступу до критичних функцій системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає підвищений ризик компрометації мережевого обладнання, що може вплинути на безпеку та стабільність роботи мережі. Зловмисники можуть використати цю вразливість для розширення своїх прав і потенційно порушити роботу системи або отримати доступ до конфіденційних даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Fortinet для FortiOS та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з профілем prof-admin, провести аудит дій цих користувачів у журналах та мінімізувати експозицію пристроїв у мережі. Також варто підвищити моніторинг та реагування на підозрілі дії.