СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Некорректная аутентификация сервера FortiPAM

В Chrome-расширении FortiPAM (Fortinet) обнаружена критическая уязвимость CWE-287 (CVSS 9.1): неавторизованный удаленный атакующий может перехватывать трафик браузера через свои серверы. Нужно срочно обновить расширение.

Мнение эксперта
  • Для российских заказчиков с FortiPAM риск высок: обновления Fortinet могут быть ограничены, а эксплуатация уязвимости возможна без доступа к корпоративной сети.
  • Интегратору нужно проверить версии расширения у всех клиентов и при невозможности быстрого апдейта временно отключить расширение или ввести дополнительные проверки трафика.
  • Уязвимость подтверждает тренд: атаки на PAM-решения через клиентские компоненты становятся все более актуальными, поэтому стоит закладывать усиленный мониторинг и сегментацию.