CVE-2023-41841: уразливість підвищення привілеїв у Fortinet FortiOS

Уразливість CVE-2023-41841 у Fortinet FortiOS дозволяє профілю prof-admin виконувати дії з підвищеними правами. Рекомендується оновлення та аудит доступу.
CVE-2023-41841CVSS 8.1Firewall

CVE-2023-41841: уразливість підвищення привілеїв у Fortinet FortiOS

Уразливість CVE-2023-41841 у Fortinet FortiOS дозволяє профілю prof-admin виконувати дії з підвищеними правами. Рекомендується оновлення та аудит доступу.

CVSS
8.1 HIGH
EPSS
56%
Активно використовується
немає в KEV
Продукт
fortios

Що відомо

У Fortinet FortiOS версій 7.0.0–7.0.11 та 7.2.0–7.2.4 виявлено уразливість, що дозволяє користувачам з профілем prof-admin виконувати дії з підвищеними правами без належної авторизації. Це може призвести до несанкціонованого доступу до критичних функцій системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає підвищений ризик компрометації мережевого обладнання, що може вплинути на безпеку та стабільність роботи мережі. Зловмисники можуть використати цю вразливість для розширення своїх прав і потенційно порушити роботу системи або отримати доступ до конфіденційних даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Fortinet для FortiOS та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з профілем prof-admin, провести аудит дій цих користувачів у журналах та мінімізувати експозицію пристроїв у мережі. Також варто підвищити моніторинг та реагування на підозрілі дії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки