Уразливість FortiDLP Agent дозволяє розкриття інформації через журнали

Уразливість у FortiDLP Agent дозволяє розкриття даних через журнали. Рекомендується оновлення та контроль доступу до логів.
CVE-2025-46752CVSS 4.4Firewall

Уразливість FortiDLP Agent дозволяє розкриття інформації через журнали

Уразливість у FortiDLP Agent дозволяє розкриття даних через журнали. Рекомендується оновлення та контроль доступу до логів.

CVSS
4.4 MEDIUM
EPSS
4.53%
Активно використовується
немає в KEV
Продукт
fortidlp agent

Що відомо

У Fortinet FortiDLP Agent версій 12.0.0–12.0.5, 11.5.1, 11.4.6 та 11.4.5 виявлено уразливість, що дозволяє вставляти чутливу інформацію у лог-файли. Зловмисник може повторно використати код реєстрації для розкриття конфіденційних даних.

Бізнес-вплив

Ця уразливість може призвести до ненавмисного розкриття конфіденційної інформації через журнали, що створює ризики для безпеки даних та відповідності нормативним вимогам. ІТ-оператори повинні врахувати потенційний вплив на захист інформації та можливі наслідки для інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet для FortiDLP Agent та застосувати їх за першої можливості. Якщо оновлення недоступні, слід обмежити доступ до лог-файлів, ретельно контролювати журнали на предмет підозрілої активності та мінімізувати використання кодів реєстрації. Пріоритезуйте заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки