Уразливість у Fortinet FortiManager дозволяє перезаписувати глобальні загрози
Виявлено уразливість у Fortinet FortiManager, що дозволяє автентифікованим зловмисникам змінювати глобальні загрози через відсутність авторизації.
- CVSS
- 2.3 LOW
- EPSS
- 7.42%
- Активно використовується
- немає в KEV
- Продукт
- fortimanager
Що відомо
У Fortinet FortiManager версій 7.2.0–7.2.1 та 7.0.0–7.0.7 виявлено відсутність належної авторизації, що може дозволити автентифікованому зловмиснику змінювати глобальні загрози через спеціально сформовані запити оновлення. Рівень загрози оцінено як низький.
Бізнес-вплив
Ця уразливість може призвести до зміни глобальних загроз у системі без належного контролю, що потенційно впливає на ефективність захисту мережі. Для операторів ІТ та власників інфраструктури важливо розуміти ризики несанкціонованих змін у конфігурації безпеки, які можуть знизити рівень захисту від атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiManager та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до системи лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки для зниження ризиків.