Уразливість аутентифікації в Fortinet FortiClientMac дозволяє доступ без пароля
Уразливість у Fortinet FortiClientMac дозволяє отримати доступ до macOS без пароля. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.7 MEDIUM
- EPSS
- 13.94%
- Активно використовується
- немає в KEV
- Продукт
- forticlient
Що відомо
У Fortinet FortiClientMac версій 7.0.11 до 7.2.4 виявлено уразливість неправильної аутентифікації, що дозволяє зловмиснику отримати доступ до macOS без введення пароля. Ця проблема може призвести до несанкціонованого доступу до системи.
Бізнес-вплив
Для ІТ-операторів і власників інфраструктури ця уразливість означає потенційний ризик компрометації macOS-пристроїв, що використовують вразливі версії FortiClient. Несанкціонований доступ може призвести до витоку даних або порушення роботи системи, що негативно впливає на безпеку корпоративної мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet для FortiClientMac і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, переглянути журнали доступу на предмет підозрілої активності та пріоритетно оцінити ризики, пов’язані з використанням уразливих версій.