Критична вразливість витоку чутливої інформації у Fortinet FortiMonitorOnSight
Критична вразливість у Fortinet FortiMonitorOnSight дозволяє викриття чутливої інформації та неналежний контроль доступу. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Fortinet FortiMonitorOnSight версій 7.2.0–7.2.2 та 7.2.4–7.2.7 виявлено вразливість, що дозволяє викриття чутливої інформації у вихідному коді. Це може призвести до неналежного контролю доступу з боку зловмисника.
Бізнес-вплив
Ця вразливість з критичним рейтингом CVSS 9.8 може дозволити зловмисникам отримати доступ до конфіденційної інформації, що впливає на безпеку мережевої інфраструктури. Власники та оператори мережевих пристроїв повинні врахувати можливі ризики компрометації даних і порушення цілісності системи.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiMonitorOnSight і застосувати їх. Якщо офіційних виправлень немає, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та мінімізувати мережеву експозицію пристроїв. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, управління патчами та аналізу безпеки.