CVE-2024-48886: Уразливість слабкої автентифікації в Fortinet FortiAnalyzer

Критична уразливість слабкої автентифікації в Fortinet FortiAnalyzer дозволяє виконувати несанкціоновані команди через атаку перебору.
CVE-2024-48886CVSS 9.0Firewall

CVE-2024-48886: Уразливість слабкої автентифікації в Fortinet FortiAnalyzer

Критична уразливість слабкої автентифікації в Fortinet FortiAnalyzer дозволяє виконувати несанкціоновані команди через атаку перебору.

CVSS
9.0 CRITICAL
EPSS
38.11%
Активно використовується
немає в KEV
Продукт
fortianalyzer

Що відомо

У Fortinet FortiOS, FortiProxy, FortiManager та FortiAnalyzer виявлено критичну уразливість слабкої автентифікації, що дозволяє зловмисникам виконувати несанкціоновані команди через атаку перебору. Уразливість присутня у кількох версіях продуктів, включно з FortiAnalyzer Cloud.

Бізнес-вплив

Ця уразливість може призвести до компрометації мережевої інфраструктури, оскільки зловмисники можуть отримати несанкціонований доступ і виконувати довільні команди. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення безпеки, втрати даних та потенційних перебоїв у роботі мережі.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Fortinet для відповідних версій продуктів і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, посилити моніторинг логів на ознаки атак перебору та впровадити додаткові заходи автентифікації. Пріоритетно оцінити ризики та мінімізувати експозицію вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки