Вразливість у Fortinet FortiAnalyzer дозволяє обхід контролю доступу

Вразливість у Fortinet FortiAnalyzer дозволяє обходити контроль доступу через спеціальні запити. Рекомендується оновити продукти та посилити безпеку.
CVE-2024-23666CVSS 7.5Firewall

Вразливість у Fortinet FortiAnalyzer дозволяє обхід контролю доступу

Вразливість у Fortinet FortiAnalyzer дозволяє обходити контроль доступу через спеціальні запити. Рекомендується оновити продукти та посилити безпеку.

CVSS
7.5 HIGH
EPSS
84.66%
Активно використовується
немає в KEV
Продукт
fortianalyzer

Що відомо

У Fortinet FortiAnalyzer, FortiManager та FortiAnalyzer-BigData виявлено вразливість, що дозволяє зловмисникам обходити контроль доступу через спеціально сформовані запити. Уразливість присутня у кількох версіях продуктів, починаючи з 6.2.5 і до 7.4.1.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до систем управління мережею та безпекою, що підвищує ризик витоку даних або порушення роботи інфраструктури. Для операторів ІТ та власників інфраструктури це означає необхідність термінового аналізу та оновлення систем для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet для відповідних продуктів і версій, застосувати їх за можливості. Також слід обмежити доступ до інтерфейсів управління, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки