CVE-2026-22574: Уразливість зберігання паролів у Fortinet FortiSOAR
Уразливість CVE-2026-22574 у Fortinet FortiSOAR дозволяє отримати паролі сервісів. Дізнайтеся про ризики та рекомендації щодо захисту.
- CVSS
- 4.1 MEDIUM
- EPSS
- 18.7%
- Активно використовується
- немає в KEV
- Продукт
- fortisoar
Що відомо
У Fortinet FortiSOAR (версії 7.3 до 7.6.4) виявлено уразливість, що дозволяє автентифікованому віддаленому зловмиснику отримати пароль облікового запису сервісу через зміну адреси сервера в LDAP-конфігурації. Паролі зберігаються у відновлюваному форматі, що підвищує ризик компрометації.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до облікових записів сервісів, що потенційно дозволяє зловмисникам отримати додаткові привілеї в системі. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку конфіденційних даних та порушення цілісності системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiSOAR та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до LDAP-конфігурації, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервісів. Пріоритезуйте заходи безпеки відповідно до ризиків.