Вразливість переповнення буфера в Fortinet FortiClient для Windows
Вразливість переповнення буфера в Fortinet FortiClient Windows дозволяє локальному користувачу IPSec виконувати довільний код. Рекомендується оновлення та моніторинг.
- CVSS
- 7.8 HIGH
- EPSS
- 3.5%
- Активно використовується
- немає в KEV
- Продукт
- forticlient
Що відомо
Виявлено вразливість переповнення буфера в Fortinet FortiClient для Windows версій 7.4.0–7.4.3 та 7.2.0–7.2.8, що може дозволити автентифікованому локальному користувачу IPSec виконувати довільний код через драйвер fortips_74.sys. Для успішної атаки необхідно обійти захист цілісності купи Windows.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду з правами локального користувача IPSec, що ставить під загрозу безпеку систем, де використовується FortiClient. ІТ-оператори повинні врахувати високий рівень ризику (CVSS 7.8) та потенційний вплив на конфіденційність і цілісність даних у корпоративній мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet для FortiClient та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ локальних користувачів IPSec, посилити моніторинг системних журналів на ознаки експлуатації та зменшити поверхню атаки шляхом обмеження прав користувачів.