Уразливість Race Condition у Fortinet FortiAnalyzer дозволяє обійти авторизацію FortiCloud SSO
Уразливість Race Condition у Fortinet FortiAnalyzer дозволяє обійти авторизацію FortiCloud SSO. Рекомендується перевірити оновлення та посилити контроль доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 21.61%
- Активно використовується
- немає в KEV
- Продукт
- fortianalyzer
Що відомо
У Fortinet FortiAnalyzer версій 7.6.0–7.6.2, 7.4.0–7.4.6, 7.2.0–7.2.10 та до 7.0.13 виявлено уразливість Race Condition, що дозволяє зловмиснику обійти авторизацію FortiCloud SSO шляхом спеціально сформованих запитів. Ця помилка пов’язана з неправильним синхронізуванням при спільному використанні ресурсів.
Бізнес-вплив
Уразливість може дозволити неавторизованому користувачу отримати доступ до системи через обхід механізму FortiCloud SSO, що підвищує ризик компрометації мережевої інфраструктури. Для операторів IT та власників інфраструктури це означає необхідність термінового перегляду безпеки та потенційне посилення контролю доступу, щоб запобігти несанкціонованому доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet для FortiAnalyzer та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до FortiCloud SSO, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу. Пріоритезуйте виправлення цієї уразливості відповідно до ризиків вашої інфраструктури.