Уразливість FortiDLP Agent дозволяє розкриття інформації через журнали
Уразливість у FortiDLP Agent дозволяє розкриття даних через журнали. Рекомендується оновлення та контроль доступу до логів.
- CVSS
- 4.4 MEDIUM
- EPSS
- 4.53%
- Активно використовується
- немає в KEV
- Продукт
- fortidlp agent
Що відомо
У Fortinet FortiDLP Agent версій 12.0.0–12.0.5, 11.5.1, 11.4.6 та 11.4.5 виявлено уразливість, що дозволяє вставляти чутливу інформацію у лог-файли. Зловмисник може повторно використати код реєстрації для розкриття конфіденційних даних.
Бізнес-вплив
Ця уразливість може призвести до ненавмисного розкриття конфіденційної інформації через журнали, що створює ризики для безпеки даних та відповідності нормативним вимогам. ІТ-оператори повинні врахувати потенційний вплив на захист інформації та можливі наслідки для інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet для FortiDLP Agent та застосувати їх за першої можливості. Якщо оновлення недоступні, слід обмежити доступ до лог-файлів, ретельно контролювати журнали на предмет підозрілої активності та мінімізувати використання кодів реєстрації. Пріоритезуйте заходи безпеки відповідно до ризиків.