Вразливість у Fortinet FortiSandbox дозволяє неавторизованому доступу до VNC серверів віртуальних машин
Вразливість у Fortinet FortiSandbox дозволяє неавторизованому доступу до VNC серверів віртуальних машин. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.6 HIGH
- EPSS
- 37.41%
- Активно використовується
- немає в KEV
- Продукт
- fortisandbox
Що відомо
У Fortinet FortiSandbox версій 5.0.0–5.0.2 та 4.4.3–4.4.8 виявлено вразливість, що дозволяє неавторизованому зловмиснику отримати доступ до VNC серверів віртуальних машин, які виконують сканування, через мережеві запити. Це може призвести до компрометації системи без необхідності автентифікації.
Бізнес-вплив
Ця вразливість створює високий ризик несанкціонованого доступу до критичних компонентів інфраструктури, що може призвести до витоку даних або порушення роботи систем. Для операторів IT та власників інфраструктури це означає необхідність термінового перегляду безпекових налаштувань та оновлення систем для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiSandbox та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до VNC серверів віртуальних машин, ретельно моніторити мережевий трафік на підозрілі запити та провести аудит логів для виявлення можливих спроб експлуатації вразливості.