Уразливість відсутності автентифікації у Fortinet FortiOS
Уразливість у Fortinet FortiOS дозволяє виконувати несанкціонований код через відсутність автентифікації. Рекомендується перевірити оновлення та посилити захист.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.54%
- Активно використовується
- немає в KEV
- Продукт
- fortios
Що відомо
Виявлено уразливість у Fortinet FortiOS версій 6.2.9–7.6.3, що дозволяє виконувати несанкціонований код або команди через спеціально сформовані пакети через відсутність автентифікації критичної функції. Це може призвести до компрометації системи без підтвердження прав доступу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість створює ризик несанкціонованого доступу та виконання шкідливих команд на мережевих пристроях FortiOS. Це може вплинути на цілісність та доступність мережевих сервісів, що потенційно призведе до перебоїв у роботі бізнесу та витоку даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від Fortinet для відповідних версій FortiOS. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно моніторити журнали безпеки на ознаки експлуатації та пріоритезувати заходи з мінімізації ризиків, включаючи сегментацію мережі та контроль трафіку.