Fortinet устранила уязвимость внедрения команд (CWE-77) в FortiSandbox, связанную с удалённым резервным копированием: привилегированный злоумышленник может выполнить код через HTTP-запросы. CVSSv3: 6.7.
Мнение эксперта
- В РФ получение обновлений Fortinet затруднено, поэтому риски для клиентов с FortiSandbox особенно высоки.
- Интеграторам следует срочно проверить версии ПО и закрыть доступ к интерфейсу управления для недоверенных лиц.
- Дополнительно рекомендуется включить логирование и мониторинг HTTP-запросов к устройству для выявления атак.