Уразливість витоку особистої інформації у Fortinet FortiDLP Agent

Уразливість у Fortinet FortiDLP Agent дозволяє адміністратору отримувати доступ до електронної пошти користувача. Рекомендується оновлення та контроль доступу.
CVE-2025-53950CVSS 5.5Windows

Уразливість витоку особистої інформації у Fortinet FortiDLP Agent

Уразливість у Fortinet FortiDLP Agent дозволяє адміністратору отримувати доступ до електронної пошти користувача. Рекомендується оновлення та контроль доступу.

CVSS
5.5 MEDIUM
EPSS
6.4%
Активно використовується
немає в KEV
Продукт
fortidlp agent

Що відомо

Виявлено уразливість витоку приватної інформації в плагіні Outlookproxy агента Fortinet FortiDLP для MacOS та Windows (версії 10.3.1 до 11.5.1). Аутентифікований адміністратор може отримати доступ до електронної пошти поточного користувача.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого збору конфіденційної інформації електронної пошти користувачів, що ставить під загрозу приватність та безпеку даних організації. ІТ-оператори повинні оцінити ризики витоку інформації та впровадити заходи контролю доступу для мінімізації потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiDLP Agent та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити права адміністратора, контролювати доступ до агента та переглянути журнали подій на предмет підозрілої активності. Пріоритезуйте виправлення уразливості відповідно до рівня ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки