СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Открытое перенаправление в FortiSIEM

FortiSIEM: открытое перенаправление (CWE-601). Аутентифицированный атакующий может перенаправить пользователя на произвольный сайт через специально сформированный HTTP-запрос. CVSS 2.8, есть исправление.

Мнение эксперта
  • Низкий CVSS (2.8) и необходимость аутентификации снижают приоритет, но в рамках compliance-требований закрыть уязвимость нужно при очередном окне обслуживания.
  • Для российских заказчиков с инсталляциями FortiSIEM доступ к обновлениям может быть ограничен, поэтому интегратору стоит заранее проверить каналы получения патча.
  • Практический вывод: добавить в регламент проверку версий FortiSIEM и запланировать обновление, чтобы исключить риск фишинговых сценариев для пользователей.