CVE-2024-48886: Уразливість слабкої автентифікації в Fortinet FortiAnalyzer
Критична уразливість слабкої автентифікації в Fortinet FortiAnalyzer дозволяє виконувати несанкціоновані команди через атаку перебору.
- CVSS
- 9.0 CRITICAL
- EPSS
- 38.11%
- Активно використовується
- немає в KEV
- Продукт
- fortianalyzer
Що відомо
У Fortinet FortiOS, FortiProxy, FortiManager та FortiAnalyzer виявлено критичну уразливість слабкої автентифікації, що дозволяє зловмисникам виконувати несанкціоновані команди через атаку перебору. Уразливість присутня у кількох версіях продуктів, включно з FortiAnalyzer Cloud.
Бізнес-вплив
Ця уразливість може призвести до компрометації мережевої інфраструктури, оскільки зловмисники можуть отримати несанкціонований доступ і виконувати довільні команди. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення безпеки, втрати даних та потенційних перебоїв у роботі мережі.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Fortinet для відповідних версій продуктів і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, посилити моніторинг логів на ознаки атак перебору та впровадити додаткові заходи автентифікації. Пріоритетно оцінити ризики та мінімізувати експозицію вразливих систем.