СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимость в драйвере FortiClient позволяет завершать процессы

В драйвере FortiClient для Windows (fortimon3) обнаружена уязвимость CWE-283, позволяющая аутентифицированному злоумышленнику завершать произвольные процессы через открытый порт обмена данными minifilter. CVSS 4.7.

Мнение эксперта
  • FortiClient широко распространен в РФ, поэтому патчи нужно внедрять оперативно, несмотря на средний уровень опасности по CVSS.
  • Из-за ограничений поставок интеграторам следует заранее проверить наличие обновлений в локальных репозиториях и подготовить план обновления агентов без доступа к интернету.
  • Для снижения риска рекомендуется ограничить число локальных администраторов и использовать многофакторную аутентификацию при интерактивном входе.