Уразливість обходу автентифікації у Fortinet FortiClient для Windows (CVE-2024-47574)
Виявлено уразливість обходу автентифікації у Fortinet FortiClient для Windows, що дозволяє виконувати довільний код з високими привілеями. Рекомендовано оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 37.15%
- Активно використовується
- немає в KEV
- Продукт
- forticlient
Що відомо
У Fortinet FortiClient для Windows виявлено уразливість обходу автентифікації, що дозволяє зловмиснику з низькими правами виконувати довільний код з високими привілеями через підроблені повідомлення іменованих каналів. Проблема стосується версій 6.4.0–6.4.10, 7.0.0–7.0.12, 7.2.0–7.2.4 та 7.4.0.
Бізнес-вплив
Ця уразливість може призвести до компрометації системи, оскільки зловмисник може отримати високі привілеї та виконувати довільний код. Для організацій, які використовують FortiClient на Windows, це створює ризик несанкціонованого доступу та потенційних атак на критичну інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiClient і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до клієнтів FortiClient, контролювати мережевий трафік і переглянути журнали на предмет підозрілої активності. Пріоритезуйте виправлення цієї уразливості у вашій системі безпеки.