Уразливість аутентифікації в Fortinet FortiClientMac дозволяє доступ без пароля

Уразливість у Fortinet FortiClientMac дозволяє отримати доступ до macOS без пароля. Рекомендується оновлення та перевірка безпеки.
CVE-2024-52968CVSS 6.7Firewall

Уразливість аутентифікації в Fortinet FortiClientMac дозволяє доступ без пароля

Уразливість у Fortinet FortiClientMac дозволяє отримати доступ до macOS без пароля. Рекомендується оновлення та перевірка безпеки.

CVSS
6.7 MEDIUM
EPSS
13.94%
Активно використовується
немає в KEV
Продукт
forticlient

Що відомо

У Fortinet FortiClientMac версій 7.0.11 до 7.2.4 виявлено уразливість неправильної аутентифікації, що дозволяє зловмиснику отримати доступ до macOS без введення пароля. Ця проблема може призвести до несанкціонованого доступу до системи.

Бізнес-вплив

Для ІТ-операторів і власників інфраструктури ця уразливість означає потенційний ризик компрометації macOS-пристроїв, що використовують вразливі версії FortiClient. Несанкціонований доступ може призвести до витоку даних або порушення роботи системи, що негативно впливає на безпеку корпоративної мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet для FortiClientMac і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, переглянути журнали доступу на предмет підозрілої активності та пріоритетно оцінити ризики, пов’язані з використанням уразливих версій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки