Уразливість обходу шляху в Fortinet FortiRecorder дозволяє видаляти файли

Уразливість CVE-2024-47566 у Fortinet FortiRecorder дозволяє видаляти файли через обход шляху. Рекомендації щодо захисту та оновлення системи.
CVE-2024-47566CVSS 5.1Firewall

Уразливість обходу шляху в Fortinet FortiRecorder дозволяє видаляти файли

Уразливість CVE-2024-47566 у Fortinet FortiRecorder дозволяє видаляти файли через обход шляху. Рекомендації щодо захисту та оновлення системи.

CVSS
5.1 MEDIUM
EPSS
9.05%
Активно використовується
немає в KEV
Продукт
fortirecorder

Що відомо

У Fortinet FortiRecorder версій 7.2.0–7.2.1 та до 7.0.4 виявлено уразливість обходу шляху (CWE-23), що дозволяє привілейованому зловмиснику видаляти файли через спеціально сформовані CLI-запити. Ця проблема пов’язана з недостатнім обмеженням доступу до каталогів.

Бізнес-вплив

Уразливість може призвести до видалення критичних файлів на файловій системі пристрою, що впливає на стабільність та безпеку роботи мережевого обладнання. Для операторів ІТ це означає потенційні перебої в роботі мережі та необхідність додаткової перевірки цілісності системи після інциденту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до CLI лише довіреним користувачам, переглянути журнали на предмет підозрілої активності та впровадити моніторинг для швидкого виявлення спроб експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки