Критична вразливість витоку чутливої інформації у Fortinet FortiMonitorOnSight

Критична вразливість у Fortinet FortiMonitorOnSight дозволяє викриття чутливої інформації та неналежний контроль доступу. Рекомендується оновлення та аудит безпеки.
CVE-2026-84390CVSS 9.8Firewall

Критична вразливість витоку чутливої інформації у Fortinet FortiMonitorOnSight

Критична вразливість у Fortinet FortiMonitorOnSight дозволяє викриття чутливої інформації та неналежний контроль доступу. Рекомендується оновлення та аудит безпеки.

CVSS
9.8 CRITICAL
EPSS
43.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Fortinet FortiMonitorOnSight версій 7.2.0–7.2.2 та 7.2.4–7.2.7 виявлено вразливість, що дозволяє викриття чутливої інформації у вихідному коді. Це може призвести до неналежного контролю доступу з боку зловмисника.

Бізнес-вплив

Ця вразливість з критичним рейтингом CVSS 9.8 може дозволити зловмисникам отримати доступ до конфіденційної інформації, що впливає на безпеку мережевої інфраструктури. Власники та оператори мережевих пристроїв повинні врахувати можливі ризики компрометації даних і порушення цілісності системи.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від Fortinet для FortiMonitorOnSight і застосувати їх. Якщо офіційних виправлень немає, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та мінімізувати мережеву експозицію пристроїв. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, управління патчами та аналізу безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки