В SNMP-демоне FortiAnalyzer обнаружена уязвимость CWE-457 (использование неинициализированной переменной), позволяющая удалённому аутентифицированному пользователю вызвать отказ в обслуживании через GETBULK-запросы. CVSS 5.9.
Мнение эксперта
- Учитывая распространённость Fortinet в РФ, атаки могут быть направлены на конкретные организации, а доступность патчей ограничена санкциями.
- Интегратору необходимо проверить версии FortiAnalyzer у клиентов и до установки исправлений ужесточить доступ к SNMP по сетевому периметру.
- Для снижения риска рекомендуется включить мониторинг аномальных GETBULK-запросов и временно отключить SNMP, если он не критичен.