Критична уразливість Improper Authentication у Fortinet FortiWeb
Виявлено критичну уразливість Improper Authentication у Fortinet FortiWeb 7.0.0–8.0.2, що дозволяє неавторизований доступ до GUI/CLI.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Fortinet FortiWeb версій 7.0.0–8.0.2 виявлено критичну уразливість Improper Authentication, що дозволяє віддаленому неавторизованому зловмиснику отримати доступ до GUI/CLI за допомогою випадкового імені користувача та пароля. Ця вразливість має високий рівень небезпеки (CVSS 9.8).
Бізнес-вплив
Уразливість може призвести до повного компрометації системи FortiWeb, що впливає на безпеку мережевого трафіку та захист веб-додатків. Для операторів ІТ та власників інфраструктури це означає ризик несанкціонованого доступу до критичних налаштувань і можливість подальших атак на мережу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника Fortinet та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів FortiWeb, посилити моніторинг логів та зменшити мережеву експозицію пристроїв. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом журналів безпеки.