СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Неконтролируемое потребление ресурсов в SNMP

В SNMP-демоне FortiAnalyzer обнаружена уязвимость CWE-457 (использование неинициализированной переменной), позволяющая удалённому аутентифицированному пользователю вызвать отказ в обслуживании через GETBULK-запросы. CVSS 5.9.

Мнение эксперта
  • Учитывая распространённость Fortinet в РФ, атаки могут быть направлены на конкретные организации, а доступность патчей ограничена санкциями.
  • Интегратору необходимо проверить версии FortiAnalyzer у клиентов и до установки исправлений ужесточить доступ к SNMP по сетевому периметру.
  • Для снижения риска рекомендуется включить мониторинг аномальных GETBULK-запросов и временно отключить SNMP, если он не критичен.