Вразливість у Fortinet FortiAnalyzer дозволяє обхід контролю доступу
Вразливість у Fortinet FortiAnalyzer дозволяє обходити контроль доступу через спеціальні запити. Рекомендується оновити продукти та посилити безпеку.
- CVSS
- 7.5 HIGH
- EPSS
- 84.66%
- Активно використовується
- немає в KEV
- Продукт
- fortianalyzer
Що відомо
У Fortinet FortiAnalyzer, FortiManager та FortiAnalyzer-BigData виявлено вразливість, що дозволяє зловмисникам обходити контроль доступу через спеціально сформовані запити. Уразливість присутня у кількох версіях продуктів, починаючи з 6.2.5 і до 7.4.1.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до систем управління мережею та безпекою, що підвищує ризик витоку даних або порушення роботи інфраструктури. Для операторів ІТ та власників інфраструктури це означає необхідність термінового аналізу та оновлення систем для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet для відповідних продуктів і версій, застосувати їх за можливості. Також слід обмежити доступ до інтерфейсів управління, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.