Уразливість у Fortinet FortiManager дозволяє перезаписувати глобальні загрози

Виявлено уразливість у Fortinet FortiManager, що дозволяє автентифікованим зловмисникам змінювати глобальні загрози через відсутність авторизації.
CVE-2024-54020CVSS 2.3Firewall

Уразливість у Fortinet FortiManager дозволяє перезаписувати глобальні загрози

Виявлено уразливість у Fortinet FortiManager, що дозволяє автентифікованим зловмисникам змінювати глобальні загрози через відсутність авторизації.

CVSS
2.3 LOW
EPSS
7.42%
Активно використовується
немає в KEV
Продукт
fortimanager

Що відомо

У Fortinet FortiManager версій 7.2.0–7.2.1 та 7.0.0–7.0.7 виявлено відсутність належної авторизації, що може дозволити автентифікованому зловмиснику змінювати глобальні загрози через спеціально сформовані запити оновлення. Рівень загрози оцінено як низький.

Бізнес-вплив

Ця уразливість може призвести до зміни глобальних загроз у системі без належного контролю, що потенційно впливає на ефективність захисту мережі. Для операторів ІТ та власників інфраструктури важливо розуміти ризики несанкціонованих змін у конфігурації безпеки, які можуть знизити рівень захисту від атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiManager та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до системи лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки