Уразливість неправильної автентифікації у Fortinet FortiClientEMS
Уразливість неправильної автентифікації у Fortinet FortiClientEMS дозволяє неавторизованим атакам виконувати операції від імені користувача.
- CVSS
- 4.8 MEDIUM
- EPSS
- 21.02%
- Активно використовується
- немає в KEV
- Продукт
- forticlientems
Що відомо
У Fortinet FortiClientEMS версії 7.4.0 та раніше 7.2.4 виявлено уразливість неправильної автентифікації, що дозволяє неавторизованому зловмиснику з відомими FCTUID та VDOM цільового користувача виконувати операції від його імені через спеціально сформовані TCP-запити.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих дій у системі, таких як завантаження або маркування даних від імені користувача, що підвищує ризик компрометації інформації та порушення цілісності мережевих операцій. Операторам ІТ та власникам інфраструктури слід оцінити потенційний вплив на безпеку та пріоритетно впровадити заходи захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від виробника Fortinet для FortiClientEMS, обмежити доступ до сервісу, провести аудит логів на предмет підозрілої активності та впровадити додаткові механізми автентифікації. Також слід зменшити експозицію сервісу в мережі та моніторити поведінку користувачів.