Уразливість виконання команд в Fortinet FortiSandbox (CVE-2024-21756)

Висококритична уразливість в Fortinet FortiSandbox дозволяє виконувати несанкціоновані команди. Рекомендується оновлення та моніторинг систем.
CVE-2024-21756CVSS 8.8Firewall

Уразливість виконання команд в Fortinet FortiSandbox (CVE-2024-21756)

Висококритична уразливість в Fortinet FortiSandbox дозволяє виконувати несанкціоновані команди. Рекомендується оновлення та моніторинг систем.

CVSS
8.8 HIGH
EPSS
80.52%
Активно використовується
немає в KEV
Продукт
fortisandbox

Що відомо

Виявлено уразливість типу 'os command injection' у Fortinet FortiSandbox версій 4.0.0-4.0.4, 4.2.1-4.2.6 та 4.4.0-4.4.3, що дозволяє зловмиснику виконувати несанкціоновані команди через спеціально сформовані запити. Ця вразливість має високий рівень критичності з оцінкою CVSS 8.8.

Бізнес-вплив

Уразливість може призвести до виконання довільного коду на пристроях FortiSandbox, що ставить під загрозу безпеку мережевої інфраструктури та може спричинити порушення роботи системи або витік конфіденційних даних. Операторам ІТ та власникам інфраструктури слід розглянути ризики, пов’язані з потенційним компрометацією цих пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від виробника Fortinet для FortiSandbox і застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно аналізувати журнали подій на предмет підозрілої активності та мінімізувати експозицію систем у мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки