Вразливість переповнення буфера в Fortinet FortiOS та FortiProxy може призвести до витоку інформації
Вразливість переповнення буфера в Fortinet FortiOS і FortiProxy може призвести до витоку даних. Рекомендується оновлення та посилення безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 7.89%
- Активно використовується
- немає в KEV
- Продукт
- fortiproxy
Що відомо
Виявлено вразливість переповнення буфера у Fortinet FortiOS версій 7.2, 7.4.0-7.4.8, 7.6.0-7.6.2 та FortiProxy версій 7.2, 7.4.0-7.4.13, 7.6.0-7.6.5. Зловмисник може використати цю вразливість для отримання несанкціонованого доступу до інформації.
Бізнес-вплив
Ця вразливість може призвести до витоку конфіденційних даних, що ставить під загрозу безпеку мережевої інфраструктури. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем та потенційні фінансові та репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника для Fortinet FortiOS та FortiProxy і оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, посилити моніторинг журналів безпеки та пріоритезувати заходи захисту для мінімізації ризиків.