Уразливість CSRF у Fortinet FortiAIOps 2.0.0

Виявлено серйозну уразливість CSRF у Fortinet FortiAIOps 2.0.0, що дозволяє віддаленим зловмисникам виконувати довільні дії від імені користувача.
CVE-2024-27783CVSS 7.6Firewall

Уразливість CSRF у Fortinet FortiAIOps 2.0.0

Виявлено серйозну уразливість CSRF у Fortinet FortiAIOps 2.0.0, що дозволяє віддаленим зловмисникам виконувати довільні дії від імені користувача.

CVSS
7.6 HIGH
EPSS
22.52%
Активно використовується
немає в KEV
Продукт
fortiaiops

Що відомо

У Fortinet FortiAIOps 2.0.0 виявлено кілька вразливостей типу cross-site request forgery (CSRF), які можуть дозволити неавторизованому віддаленому зловмиснику виконувати довільні дії від імені автентифікованого користувача шляхом обману жертви для виконання шкідливих GET-запитів.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у конфігурації або управлінні системою без відома користувача, що підвищує ризик компрометації мережевої безпеки. Власники інфраструктури повинні врахувати потенційний вплив на цілісність і доступність своїх систем, особливо якщо FortiAIOps використовується для управління критичними мережевими функціями.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiAIOps 2.0.0. Якщо оновлення недоступні, слід мінімізувати експозицію системи в мережі, ретельно контролювати журнали доступу на предмет підозрілої активності та впроваджувати додаткові заходи автентифікації та захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки