Уразливість обходу багатофакторної автентифікації у FortiAnalyzer та FortiManager
Високорівнева уразливість обходу багатофакторної автентифікації у Fortinet FortiAnalyzer та FortiManager. Рекомендації щодо захисту та оновлення.
- CVSS
- 7.2 HIGH
- EPSS
- 42.89%
- Активно використовується
- немає в KEV
- Продукт
- fortianalyzer
Що відомо
Виявлено уразливість обходу автентифікації в Fortinet FortiAnalyzer (версії 7.2.2–7.6.3) та FortiManager (версії 7.2.2–7.6.3), яка дозволяє зловмиснику з паролем адміністратора обходити перевірки багатофакторної автентифікації шляхом надсилання спеціально сформованих запитів.
Бізнес-вплив
Ця уразливість підвищує ризик несанкціонованого доступу до систем управління безпекою, що може призвести до компрометації мережевої інфраструктури та витоку конфіденційних даних. Для операторів ІТ та власників інфраструктури важливо враховувати високий рівень загрози та вживати заходів для захисту систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів FortiAnalyzer та FortiManager, переглянути журнали доступу на предмет підозрілої активності та посилити контроль доступу, зокрема багатофакторну автентифікацію.