Уразливість командної ін’єкції в FortiClient Enterprise Management Server (CVE-2024-33508)

Високорівнева уразливість командної ін’єкції в FortiClientEMS дозволяє неавторизоване виконання операцій з базою даних. Рекомендовано оновлення та моніторинг.
CVE-2024-33508CVSS 7.3Firewall

Уразливість командної ін’єкції в FortiClient Enterprise Management Server (CVE-2024-33508)

Високорівнева уразливість командної ін’єкції в FortiClientEMS дозволяє неавторизоване виконання операцій з базою даних. Рекомендовано оновлення та моніторинг.

CVSS
7.3 HIGH
EPSS
66.94%
Активно використовується
немає в KEV
Продукт
forticlient enterprise management server

Що відомо

Виявлено уразливість командної ін’єкції в Fortinet FortiClientEMS версій 7.2.0–7.2.4 та 7.0.0–7.0.12, що дозволяє неавторизованому зловмиснику виконувати обмежені тимчасові операції з базою даних через спеціально сформовані запити.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до бази даних управління FortiClientEMS, що потенційно впливає на цілісність та конфіденційність даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації системи управління безпеки, що може вплинути на стабільність та безпеку мережі.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Fortinet для FortiClientEMS та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера управління, ретельно перевірити журнали на предмет підозрілої активності та пріоритезувати заходи безпеки для зменшення ризиків експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки