Вразливість переповнення буфера в FortiProxy дозволяє виконання коду
Вразливість переповнення буфера у FortiProxy дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 61.14%
- Активно використовується
- немає в KEV
- Продукт
- fortiproxy
Що відомо
Виявлено вразливість переповнення стекового буфера у Fortinet FortiProxy та FortiOS, що дозволяє зловмисникам виконувати несанкціонований код через спеціально сформовані HTTP-запити. Уразливість торкається кількох версій продуктів FortiProxy та FortiOS.
Бізнес-вплив
Ця вразливість може призвести до компрометації мережевого обладнання, що використовує FortiProxy або FortiOS, дозволяючи зловмисникам виконувати довільний код і потенційно отримувати контроль над системою. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення безпеки мережі та можливі перебої в роботі критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Fortinet для відповідних версій FortiProxy та FortiOS і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати заходи з безпеки для мінімізації ризиків.