CVE-2024-27782: уразливість недостатнього завершення сесій у Fortinet FortiAIOps 2.0.0
Уразливість CVE-2024-27782 у Fortinet FortiAIOps 2.0.0 дозволяє повторно використовувати старі токени сесій для несанкціонованих дій. Рекомендовано перевірити оновлення та посилити безпеку.
- CVSS
- 8.1 HIGH
- EPSS
- 50.46%
- Активно використовується
- немає в KEV
- Продукт
- fortiaiops
Що відомо
У Fortinet FortiAIOps 2.0.0 виявлено уразливість недостатнього завершення сесій (CWE-613), що дозволяє зловмисникам повторно використовувати викрадені старі токени сесій для несанкціонованих операцій через спеціально сформовані запити.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу та виконання операцій у системі, що ставить під загрозу безпеку мережевої інфраструктури. Власники та оператори ІТ-інфраструктури повинні враховувати високий рівень ризику (CVSS 8.1) і вживати заходів для захисту своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від Fortinet для FortiAIOps 2.0.0, обмежити доступ до системи, провести аудит логів на предмет підозрілої активності та впровадити моніторинг сесій для виявлення повторного використання токенів. Також слід переглянути політики завершення сесій і посилити контроль доступу.