Уразливість у Fortinet FortiClient Windows дозволяє неавторизованому доступу до інформації
Дізнайтеся про уразливість CVE-2025-24473 у FortiClient Windows, що дозволяє неавторизований доступ через порт 8053. Рекомендації щодо захисту системи.
- CVSS
- 3.7 LOW
- EPSS
- 37.52%
- Активно використовується
- немає в KEV
- Продукт
- forticlient
Що відомо
У Fortinet FortiClient Windows версій 7.2.0–7.2.1 та 7.0.13–7.0.14 виявлено уразливість, що дозволяє неавторизованому віддаленому зловмиснику переглядати інформацію про додаток через навігацію на хостовану веб-сторінку, якщо Windows налаштовано на прийом вхідних з'єднань на порт 8053.
Бізнес-вплив
Ця уразливість може призвести до витоку чутливої інформації про систему, що потенційно полегшує подальші атаки. Хоча рівень загрози оцінено як низький, власникам інфраструктури слід враховувати можливість несанкціонованого доступу до даних додатку при нестандартних налаштуваннях мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити конфігурацію Windows на предмет відкриття порту 8053 і обмежити вхідні з'єднання за необхідності. Також слід оновити FortiClient до останніх версій, переглянути журнали безпеки на предмет підозрілої активності та застосувати рекомендації виробника щодо усунення уразливості.