В Chrome-расширении FortiPAM (Fortinet) обнаружена критическая уязвимость CWE-287 (CVSS 9.1): неавторизованный удаленный атакующий может перехватывать трафик браузера через свои серверы. Нужно срочно обновить расширение.
Мнение эксперта
- Для российских заказчиков с FortiPAM риск высок: обновления Fortinet могут быть ограничены, а эксплуатация уязвимости возможна без доступа к корпоративной сети.
- Интегратору нужно проверить версии расширения у всех клиентов и при невозможности быстрого апдейта временно отключить расширение или ввести дополнительные проверки трафика.
- Уязвимость подтверждает тренд: атаки на PAM-решения через клиентские компоненты становятся все более актуальными, поэтому стоит закладывать усиленный мониторинг и сегментацию.