Уразливість у FortiAnalyzer дозволяє неавторизоване отримання інформації

Уразливість у FortiAnalyzer дозволяє адміністраторам ADOM отримувати інформацію про інші ADOMи та пристрої через HTTP/HTTPS запити. Рекомендовано перевірити оновлення.
CVE-2023-44253CVSS 5.0Firewall

Уразливість у FortiAnalyzer дозволяє неавторизоване отримання інформації

Уразливість у FortiAnalyzer дозволяє адміністраторам ADOM отримувати інформацію про інші ADOMи та пристрої через HTTP/HTTPS запити. Рекомендовано перевірити оновлення.

CVSS
5.0 MEDIUM
EPSS
48.29%
Активно використовується
немає в KEV
Продукт
fortianalyzer

Що відомо

У Fortinet FortiManager (7.4.0–7.4.1, до 7.2.5), FortiAnalyzer (7.4.0–7.4.1, до 7.2.5) та FortiAnalyzer-BigData (до 7.2.5) виявлено уразливість, що дозволяє адміністратору ADOM отримувати інформацію про інші ADOMи та імена пристроїв через спеціально сформовані HTTP/HTTPS запити.

Бізнес-вплив

Ця уразливість може призвести до розкриття конфіденційної інформації про структуру мережі та пристрої, що потенційно полегшує подальші атаки. Для операторів ІТ та власників інфраструктури це означає необхідність підвищеної уваги до контролю доступу та моніторингу мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet для відповідних продуктів та версій, обмежити доступ адміністраторів ADOM до мінімально необхідного, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки