Вразливість обходу шляху в Fortinet FortiMail
Критична вразливість обходу шляху в Fortinet FortiMail дозволяє записувати довільні файли. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 77.46%
- Активно використовується
- так
- Продукт
- FortiMail
Що відомо
Вразливість обходу шляху у Fortinet FortiMail версій 7.2.0–7.2.9, 7.4.0–7.4.8, 7.6.0–7.6.6 та 8.0.0–8.0.1 дозволяє неавторизованому зловмиснику записувати довільні файли через спеціально сформовані HTTP/HTTPS запити. Ця критична вразливість має оцінку CVSS 9.8 і може призвести до серйозних наслідків для безпеки системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає високий ризик компрометації поштових серверів FortiMail, що може призвести до втрати даних або порушення роботи системи. Зловмисники можуть записувати шкідливі файли, що ускладнює захист і відновлення системи. Вчасне виявлення та усунення цієї проблеми є критично важливим для підтримки безпеки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Fortinet для FortiMail і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, ретельно перевірити журнали на ознаки експлуатації вразливості та мінімізувати експозицію системи в інтернеті. Для додаткової підтримки рекомендується звернутися до DataHouse для перевірки версії, управління патчами та аналізу логів.