Уразливість Improper Access Control у Fortinet FortiDeceptor

Уразливість Improper Access Control у Fortinet FortiDeceptor дозволяє автентифікованому користувачу без прав виконувати операції на центральному пристрої. Рекомендується оновлення та обмеження доступу.
CVE-2024-45326CVSS 4.3Firewall

Уразливість Improper Access Control у Fortinet FortiDeceptor

Уразливість Improper Access Control у Fortinet FortiDeceptor дозволяє автентифікованому користувачу без прав виконувати операції на центральному пристрої. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
16.59%
Активно використовується
немає в KEV
Продукт
fortideceptor

Що відомо

Виявлено уразливість Improper Access Control у Fortinet FortiDeceptor версій 5.0 до 6.0.0, що дозволяє автентифікованому користувачу без привілеїв виконувати операції на центральному пристрої управління через спеціально сформовані запити.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих дій на центральному управлінському пристрої FortiDeceptor, що потенційно впливає на безпеку мережевого середовища. Для операторів ІТ та власників інфраструктури важливо враховувати ризики несанкціонованого доступу та можливі порушення цілісності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiDeceptor та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до центрального управлінського пристрою, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки