Уразливість у Fortinet FortiClient Windows дозволяє неавторизованому доступу до інформації

Дізнайтеся про уразливість CVE-2025-24473 у FortiClient Windows, що дозволяє неавторизований доступ через порт 8053. Рекомендації щодо захисту системи.
CVE-2025-24473CVSS 3.7Windows

Уразливість у Fortinet FortiClient Windows дозволяє неавторизованому доступу до інформації

Дізнайтеся про уразливість CVE-2025-24473 у FortiClient Windows, що дозволяє неавторизований доступ через порт 8053. Рекомендації щодо захисту системи.

CVSS
3.7 LOW
EPSS
37.52%
Активно використовується
немає в KEV
Продукт
forticlient

Що відомо

У Fortinet FortiClient Windows версій 7.2.0–7.2.1 та 7.0.13–7.0.14 виявлено уразливість, що дозволяє неавторизованому віддаленому зловмиснику переглядати інформацію про додаток через навігацію на хостовану веб-сторінку, якщо Windows налаштовано на прийом вхідних з'єднань на порт 8053.

Бізнес-вплив

Ця уразливість може призвести до витоку чутливої інформації про систему, що потенційно полегшує подальші атаки. Хоча рівень загрози оцінено як низький, власникам інфраструктури слід враховувати можливість несанкціонованого доступу до даних додатку при нестандартних налаштуваннях мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити конфігурацію Windows на предмет відкриття порту 8053 і обмежити вхідні з'єднання за необхідності. Також слід оновити FortiClient до останніх версій, переглянути журнали безпеки на предмет підозрілої активності та застосувати рекомендації виробника щодо усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки