Уразливість обходу шляху в Fortinet FortiSandbox дозволяє виконувати несанкціонований код

Виявлено уразливість обходу шляху в Fortinet FortiSandbox, що дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендовано оновлення та моніторинг.
CVE-2024-23671CVSS 8.1Firewall

Уразливість обходу шляху в Fortinet FortiSandbox дозволяє виконувати несанкціонований код

Виявлено уразливість обходу шляху в Fortinet FortiSandbox, що дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендовано оновлення та моніторинг.

CVSS
8.1 HIGH
EPSS
63.86%
Активно використовується
немає в KEV
Продукт
fortisandbox

Що відомо

У Fortinet FortiSandbox версій 4.4.0–4.4.3, 4.2.1–4.2.6 та 4.0.0–4.0.4 виявлено уразливість обходу шляху (path traversal), що дозволяє зловмисникам виконувати несанкціоновані команди через спеціально сформовані HTTP-запити. Ця вразливість має високий рівень критичності з CVSS 8.1.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до компрометації системи FortiSandbox, що використовується для аналізу загроз і захисту мережі. Зловмисники можуть виконувати довільний код, що ставить під загрозу безпеку мережі та може призвести до витоку даних або порушення роботи системи.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiSandbox і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсу FortiSandbox, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки