Уразливість обходу автентифікації у Fortinet FortiClient для Windows (CVE-2024-47574)

Виявлено уразливість обходу автентифікації у Fortinet FortiClient для Windows, що дозволяє виконувати довільний код з високими привілеями. Рекомендовано оновлення.
CVE-2024-47574CVSS 7.8Windows

Уразливість обходу автентифікації у Fortinet FortiClient для Windows (CVE-2024-47574)

Виявлено уразливість обходу автентифікації у Fortinet FortiClient для Windows, що дозволяє виконувати довільний код з високими привілеями. Рекомендовано оновлення.

CVSS
7.8 HIGH
EPSS
37.15%
Активно використовується
немає в KEV
Продукт
forticlient

Що відомо

У Fortinet FortiClient для Windows виявлено уразливість обходу автентифікації, що дозволяє зловмиснику з низькими правами виконувати довільний код з високими привілеями через підроблені повідомлення іменованих каналів. Проблема стосується версій 6.4.0–6.4.10, 7.0.0–7.0.12, 7.2.0–7.2.4 та 7.4.0.

Бізнес-вплив

Ця уразливість може призвести до компрометації системи, оскільки зловмисник може отримати високі привілеї та виконувати довільний код. Для організацій, які використовують FortiClient на Windows, це створює ризик несанкціонованого доступу та потенційних атак на критичну інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiClient і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до клієнтів FortiClient, контролювати мережевий трафік і переглянути журнали на предмет підозрілої активності. Пріоритезуйте виправлення цієї уразливості у вашій системі безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки