Ranjivost visokog rizika u FortiOS i FortiProxy sustavima

Dana 9. siječnja, Fortinet je objavio informacije o postojanju ranjivosti visoke razine rizika u FortiOS i FortiProxy sustavima. Ranjivosti je dodijeljen identifikator CVE-2023-44250 i CVSS vrijednost 8.3. Ranjivost može prethodno autentificiranim napadačima omogućiti izvođenje radnji s povišenim privilegijama.

Tehnički detalji:

Greška se manifestira kroz neispravno upravljanje privilegijama unutar FortiOS i FortiProxy HA klastera. Ukoliko je uspješno iskorištena, ranjivost omogućuje izvođenje radnji s povišenim privilegijama putem posebno sastavljenih HTTP ili HTTP zahtjeva.
 

Zahvaćeni proizvodi:

  • FortiOS 7.4 (od 7.4.0 do 7.4.1)
  • FortiOS 7.2.5
  • FortiProxy 7.4 (od 7.4.0 do 7.4.1)

Savjetuje se žurna primjena zakrpi izdanih od proizvođača, odnosno ažuriranje na najnovije dostupne inačice.

Više je moguće pronaći u nastavku:


[Inicijalna objava - 12.1.2024]