Вразливість переповнення буфера у Fortinet FortiClient для Windows
Критична вразливість у Fortinet FortiClient Windows дозволяє виконувати довільний код через підроблені DNS-відповіді. Рекомендується оновлення та моніторинг.
- CVSS
- 8.1 HIGH
- EPSS
- 43.48%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість переповнення буфера у Fortinet FortiClient для Windows версій 7.2.0–7.2.11 та 7.4.0–7.4.3, що дозволяє неавторизованому зловмиснику виконувати довільний код шляхом підробки DNS-відповідей.
Бізнес-вплив
Ця вразливість може призвести до компрометації систем, на яких встановлено уразливі версії FortiClient, що ставить під загрозу безпеку корпоративної мережі та конфіденційність даних. ІТ-оператори повинні врахувати високий рівень ризику та пріоритетно вжити заходів для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Fortinet для FortiClient та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши можливість підробки DNS-відповідей у мережі, а також посилити моніторинг логів на ознаки експлуатації. DataHouse підтримує перевірку версій ПЗ та допомагає у зниженні мережевої експозиції для підвищення безпеки.