Уразливість неправильної автентифікації у Fortinet FortiClientEMS

Уразливість неправильної автентифікації у Fortinet FortiClientEMS дозволяє неавторизованим атакам виконувати операції від імені користувача.
CVE-2024-32119CVSS 4.8Firewall

Уразливість неправильної автентифікації у Fortinet FortiClientEMS

Уразливість неправильної автентифікації у Fortinet FortiClientEMS дозволяє неавторизованим атакам виконувати операції від імені користувача.

CVSS
4.8 MEDIUM
EPSS
21.02%
Активно використовується
немає в KEV
Продукт
forticlientems

Що відомо

У Fortinet FortiClientEMS версії 7.4.0 та раніше 7.2.4 виявлено уразливість неправильної автентифікації, що дозволяє неавторизованому зловмиснику з відомими FCTUID та VDOM цільового користувача виконувати операції від його імені через спеціально сформовані TCP-запити.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих дій у системі, таких як завантаження або маркування даних від імені користувача, що підвищує ризик компрометації інформації та порушення цілісності мережевих операцій. Операторам ІТ та власникам інфраструктури слід оцінити потенційний вплив на безпеку та пріоритетно впровадити заходи захисту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від виробника Fortinet для FortiClientEMS, обмежити доступ до сервісу, провести аудит логів на предмет підозрілої активності та впровадити додаткові механізми автентифікації. Також слід зменшити експозицію сервісу в мережі та моніторити поведінку користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки