Ssylka

FortiSwitch: устранение уязвимости смены пароля

В FortiSwitch выявлена критическая проблема, позволяющая злоумышленникам с помощью специально сформированного запроса изменять пароль администратора и получать несанкционированный доступ к системе.
FortiSwitch: устранение уязвимости смены пароля
Изображение носит иллюстративный характер

Идентификатор уязвимости CVE-2024-48887 и оценка CVSS 9.3 из 10 подчеркивают высокий риск, связанный с данной проблемой, отнесённой к категории CWE-620.

Ошибка в веб-интерфейсе FortiSwitch позволяет удалённым, неавторизованным пользователям воспользоваться недоработками системы для изменения пароля администратора, что ставит под угрозу контроль над управляемыми ресурсами.

Пользователям рекомендуется незамедлительно обновить FortiSwitch: устройства версии 6.0 следует перевести на 7.6.1 или выше, версии 7.4.0–7.4.4 — обновить до 7.4.5 и выше, версии 7.2.0–7.2.8 требуют перехода на 7.2.9, FortiSwitch 7.0.0–7.0.10 — обновить до 7.0.11, а устройства 6.4.0–6.4.14 необходимо перевести на версию 6.4.15 или новее.

Проблема была обнаружена внутренней командой разработки, во главе которой находится Даниэль Розебум из отдела веб-интерфейса FortiSwitch, что свидетельствует об оперативном контроле за безопасностью продуктов.

Помимо обновления системы, Fortinet рекомендует ограничить административный доступ, отключив HTTP/HTTPS и разрешив подключения только с доверенных хостов, что помогает снизить риск несанкционированного вмешательства.

Отсутствие зафиксированных фактов эксплуатации уязвимости не умаляет её опасности, учитывая историю использования похожих недостатков в продуктах Fortinet злоумышленниками.

Оперативное внедрение обновлений и применение дополнительных мер безопасности являются ключевыми факторами защиты сетевой инфраструктуры от потенциальных угроз.


Новое на сайте

18957Анализ ископаемых зубов из Дманиси опровергает теорию о первенстве Homo erectus в... 18956Чем гигантское солнечное пятно AR 13664 спровоцировало мощнейшую бурю за 21 год и скрытый... 18955Крошечный костный выступ подтвердил прямохождение древнейшего предка человека возрастом... 18954Гендерный парадокс и социальная истерия во время первой дипломатической миссии самураев в... 18953Расследование гибели древнего добытчика бирюзы в пустыне Атакама 18952Противостояние Юпитера 10 января открывает сезон лучших астрономических наблюдений 18951Реформа кибербезопасности США через отмену устаревших директив CISA 18950Почему критическое обновление Trend Micro Apex Central требует немедленной установки? 18949Триумф и унижение первой женщины-лауреата Гран-при парижской академии наук 18948Зачем северокорейские хакеры Kimsuky заставляют жертв сканировать QR-коды и как это... 18947Уникальный космический реликт Cloud-9 подтвердил теории о темной материи и неудавшихся... 18946Китайская группировка UAT-7290 атакует телекоммуникационный сектор с помощью... 18945Почему у человечества осталось менее трех суток на спасение орбиты в случае глобального... 18944Как искусственный интеллект и сломанная экономика уничтожают долгосрочное планирование 18943Каким образом Брэд берд переосмыслил «железного человека» Теда Хьюза и сместил фокус...