Уразливість у FortiAnalyzer дозволяє привілейованому користувачу читати журнали подій інших ADOM
CVE-2023-44255 у FortiAnalyzer дозволяє адміністраторам читати журнали інших ADOM. Оновіть FortiManager і FortiAnalyzer для захисту від витоку даних.
- CVSS
- 4.1 MEDIUM
- EPSS
- 41.77%
- Активно використовується
- немає в KEV
- Продукт
- fortianalyzer
Що відомо
У Fortinet FortiManager (до версії 7.4.2), FortiAnalyzer (до 7.4.2) та FortiAnalyzer-BigData (до 7.2.5) виявлено уразливість, що дозволяє адміністраторам з правами читання отримувати доступ до журналів подій інших ADOM через спеціально сформовані HTTP/HTTPS запити. Це призводить до витоку конфіденційної інформації.
Бізнес-вплив
Ця уразливість може призвести до розкриття конфіденційних даних журналів подій між різними адміністративними доменами (ADOM), що підвищує ризик несанкціонованого доступу до інформації. Для організацій, які використовують FortiAnalyzer або FortiManager, це може вплинути на безпеку та відповідність політикам доступу, особливо в багатодоменних середовищах.
Рекомендовані дії адміністратора
Рекомендується оновити FortiManager до версії 7.4.2 або новішої, а FortiAnalyzer та FortiAnalyzer-BigData до відповідних версій, що виправляють уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративних інтерфейсів, перевірити журнали на ознаки несанкціонованого доступу та переглянути політики прав доступу для мінімізації ризиків.