Ssylka

FortiSwitch: устранение уязвимости смены пароля

В FortiSwitch выявлена критическая проблема, позволяющая злоумышленникам с помощью специально сформированного запроса изменять пароль администратора и получать несанкционированный доступ к системе.
FortiSwitch: устранение уязвимости смены пароля
Изображение носит иллюстративный характер

Идентификатор уязвимости CVE-2024-48887 и оценка CVSS 9.3 из 10 подчеркивают высокий риск, связанный с данной проблемой, отнесённой к категории CWE-620.

Ошибка в веб-интерфейсе FortiSwitch позволяет удалённым, неавторизованным пользователям воспользоваться недоработками системы для изменения пароля администратора, что ставит под угрозу контроль над управляемыми ресурсами.

Пользователям рекомендуется незамедлительно обновить FortiSwitch: устройства версии 6.0 следует перевести на 7.6.1 или выше, версии 7.4.0–7.4.4 — обновить до 7.4.5 и выше, версии 7.2.0–7.2.8 требуют перехода на 7.2.9, FortiSwitch 7.0.0–7.0.10 — обновить до 7.0.11, а устройства 6.4.0–6.4.14 необходимо перевести на версию 6.4.15 или новее.

Проблема была обнаружена внутренней командой разработки, во главе которой находится Даниэль Розебум из отдела веб-интерфейса FortiSwitch, что свидетельствует об оперативном контроле за безопасностью продуктов.

Помимо обновления системы, Fortinet рекомендует ограничить административный доступ, отключив HTTP/HTTPS и разрешив подключения только с доверенных хостов, что помогает снизить риск несанкционированного вмешательства.

Отсутствие зафиксированных фактов эксплуатации уязвимости не умаляет её опасности, учитывая историю использования похожих недостатков в продуктах Fortinet злоумышленниками.

Оперативное внедрение обновлений и применение дополнительных мер безопасности являются ключевыми факторами защиты сетевой инфраструктуры от потенциальных угроз.


Новое на сайте

18302Можно ли предсказать извержение вулкана по его сейсмическому шёпоту? 18301Как случайное открытие позволило уместить радугу на чипе и решить проблему... 18300Визуальная летопись мира: триумфаторы 1839 Photography Awards 18299Загадка шагающих истуканов Рапа-Нуи 18298Двойное кометное зрелище украшает осеннее небо 18297Двигатель звездного роста: раскрыта тайна запуска протозвездных джетов 18296Нейробиология пробуждения: как мозг переходит от сна к бодрствованию 18295Как сервис для получения SMS-кодов стал оружием для мошенников по всему миру? 18294Сообщения в iOS 26: от ИИ-фонов до групповых опросов 18293Почему для исправления «техношеи» нужно укреплять мышцы, а не растягивать их? 18292Как новорожденная звезда подала сигнал из эпицентра мощнейшего взрыва? 18291Нотный рецепт: как наука превращает музыку в обезболивающее 18290Что превращает кофейное зерно в идеальный напиток? 18289Как пробуждение древних микробов и тайны черных дыр меняют наше будущее? 18288Как 3500-летняя крепость в Синае раскрывает секреты египетской военной мощи?