Уразливість обходу автентифікації у Fortinet FortiSOAR
Виявлено уразливість обходу автентифікації у Fortinet FortiSOAR, що дозволяє повторне використання 2FA-запитів. Рекомендовано перевірити оновлення та посилити моніторинг.
- CVSS
- 7.5 HIGH
- EPSS
- 20.51%
- Активно використовується
- немає в KEV
- Продукт
- fortisoar
Що відомо
У Fortinet FortiSOAR версій 7.5.0–7.5.2 та 7.6.0–7.6.3 виявлено уразливість, що дозволяє неавторизованому зловмиснику обійти автентифікацію шляхом повторного відтворення перехопленого запиту двофакторної автентифікації (2FA). Для успішної атаки необхідно перехопити та розшифрувати трафік автентифікації й точно відтворити запит до закінчення терміну дії токена, що ускладнює експлуатацію.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до системи FortiSOAR, що підвищує ризик компрометації інцидентів безпеки та управління ними. Для операторів ІТ та власників інфраструктури це означає потенційне порушення цілісності та конфіденційності даних, а також можливі перебої в роботі системи безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiSOAR відповідних версій. Якщо оновлення недоступні, слід мінімізувати можливість перехоплення трафіку автентифікації, впровадити додаткові заходи моніторингу та аналізу логів для виявлення підозрілої активності, а також оцінити ризики та пріоритезувати заходи безпеки.