Уразливість підвищення привілеїв у Fortinet FortiAnalyzer

Високорівнева уразливість у Fortinet FortiAnalyzer дозволяє підвищити привілеї через shell-команди. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2024-45331CVSS 7.3Firewall

Уразливість підвищення привілеїв у Fortinet FortiAnalyzer

Високорівнева уразливість у Fortinet FortiAnalyzer дозволяє підвищити привілеї через shell-команди. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
7.3 HIGH
EPSS
10.25%
Активно використовується
немає в KEV
Продукт
fortianalyzer

Що відомо

Виявлено уразливість неправильного призначення привілеїв у Fortinet FortiAnalyzer та FortiManager, що дозволяє зловмиснику підвищити свої права через спеціальні shell-команди. Проблема торкається кількох версій продуктів, включно з FortiAnalyzer 6.4, 7.0, 7.2 та 7.4, а також відповідних хмарних версій.

Бізнес-вплив

Ця уразливість може дозволити неавторизованим користувачам отримати підвищені привілеї в системі, що створює ризик компрометації мережевої інфраструктури та конфіденційних даних. Для операторів ІТ та власників інфраструктури це означає необхідність термінового перегляду безпеки та оновлення систем для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Fortinet для відповідних версій FortiAnalyzer та FortiManager. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити журнали безпеки на ознаки підвищення привілеїв та мінімізувати експозицію пристроїв у мережі. Пріоритезуйте заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки