Уразливість витоку особистої інформації у Fortinet FortiDLP Agent
Уразливість у Fortinet FortiDLP Agent дозволяє адміністратору отримувати доступ до електронної пошти користувача. Рекомендується оновлення та контроль доступу.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.4%
- Активно використовується
- немає в KEV
- Продукт
- fortidlp agent
Що відомо
Виявлено уразливість витоку приватної інформації в плагіні Outlookproxy агента Fortinet FortiDLP для MacOS та Windows (версії 10.3.1 до 11.5.1). Аутентифікований адміністратор може отримати доступ до електронної пошти поточного користувача.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого збору конфіденційної інформації електронної пошти користувачів, що ставить під загрозу приватність та безпеку даних організації. ІТ-оператори повинні оцінити ризики витоку інформації та впровадити заходи контролю доступу для мінімізації потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiDLP Agent та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити права адміністратора, контролювати доступ до агента та переглянути журнали подій на предмет підозрілої активності. Пріоритезуйте виправлення уразливості відповідно до рівня ризику.