CVE-2026-22574: Уразливість зберігання паролів у Fortinet FortiSOAR

Уразливість CVE-2026-22574 у Fortinet FortiSOAR дозволяє отримати паролі сервісів. Дізнайтеся про ризики та рекомендації щодо захисту.
CVE-2026-22574CVSS 4.1Firewall

CVE-2026-22574: Уразливість зберігання паролів у Fortinet FortiSOAR

Уразливість CVE-2026-22574 у Fortinet FortiSOAR дозволяє отримати паролі сервісів. Дізнайтеся про ризики та рекомендації щодо захисту.

CVSS
4.1 MEDIUM
EPSS
18.7%
Активно використовується
немає в KEV
Продукт
fortisoar

Що відомо

У Fortinet FortiSOAR (версії 7.3 до 7.6.4) виявлено уразливість, що дозволяє автентифікованому віддаленому зловмиснику отримати пароль облікового запису сервісу через зміну адреси сервера в LDAP-конфігурації. Паролі зберігаються у відновлюваному форматі, що підвищує ризик компрометації.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до облікових записів сервісів, що потенційно дозволяє зловмисникам отримати додаткові привілеї в системі. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку конфіденційних даних та порушення цілісності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiSOAR та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до LDAP-конфігурації, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервісів. Пріоритезуйте заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки