Уразливість підвищення привілеїв у Fortinet FortiAnalyzer
Високорівнева уразливість у Fortinet FortiAnalyzer дозволяє підвищити привілеї через shell-команди. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 7.3 HIGH
- EPSS
- 10.42%
- Активно використовується
- немає в KEV
- Продукт
- fortianalyzer
Що відомо
Виявлено уразливість неправильного призначення привілеїв у Fortinet FortiAnalyzer та FortiManager, що дозволяє зловмиснику підвищити свої права через спеціальні shell-команди. Проблема торкається кількох версій продуктів, включно з FortiAnalyzer 6.4, 7.0, 7.2 та 7.4, а також відповідних хмарних версій.
Бізнес-вплив
Ця уразливість може дозволити неавторизованим користувачам отримати підвищені привілеї в системі, що створює ризик компрометації мережевої інфраструктури та конфіденційних даних. Для операторів ІТ та власників інфраструктури це означає необхідність термінового перегляду безпеки та оновлення систем для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Fortinet для відповідних версій FortiAnalyzer та FortiManager. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити журнали безпеки на ознаки підвищення привілеїв та мінімізувати експозицію пристроїв у мережі. Пріоритезуйте заходи безпеки відповідно до ризиків.