В драйвере FortiClient для Windows (fortimon3) обнаружена уязвимость CWE-283, позволяющая аутентифицированному злоумышленнику завершать произвольные процессы через открытый порт обмена данными minifilter. CVSS 4.7.
Мнение эксперта
- FortiClient широко распространен в РФ, поэтому патчи нужно внедрять оперативно, несмотря на средний уровень опасности по CVSS.
- Из-за ограничений поставок интеграторам следует заранее проверить наличие обновлений в локальных репозиториях и подготовить план обновления агентов без доступа к интернету.
- Для снижения риска рекомендуется ограничить число локальных администраторов и использовать многофакторную аутентификацию при интерактивном входе.