Уразливість CSRF у Fortinet FortiNDR дозволяє неавторизовані дії

Виявлено уразливість CSRF у Fortinet FortiNDR, що дозволяє віддаленим зловмисникам виконувати несанкціоновані дії через HTTP GET-запити.
CVE-2023-48790CVSS 7.5Firewall

Уразливість CSRF у Fortinet FortiNDR дозволяє неавторизовані дії

Виявлено уразливість CSRF у Fortinet FortiNDR, що дозволяє віддаленим зловмисникам виконувати несанкціоновані дії через HTTP GET-запити.

CVSS
7.5 HIGH
EPSS
12.87%
Активно використовується
немає в KEV
Продукт
fortindr

Що відомо

У Fortinet FortiNDR версій 7.4.0, 7.2.0–7.2.1, 7.1.0–7.1.1 та до 7.0.5 виявлено уразливість типу Cross-Site Request Forgery (CWE-352). Вона може дозволити віддаленому неавторизованому зловмиснику виконувати небажані дії через спеціально сформовані HTTP GET-запити.

Бізнес-вплив

Ця уразливість може призвести до виконання несанкціонованих операцій на пристроях FortiNDR, що впливає на безпеку мережевого захисту. Адміністратори ризикують втратити контроль над конфігурацією або функціональністю системи, що може спричинити порушення безперервності бізнес-процесів та збільшення ризику вторгнень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet для FortiNDR та застосувати їх у пріоритетному порядку. Якщо патчі недоступні, слід обмежити доступ до інтерфейсу управління, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки