СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Ослабление аутентификации FGFM через конфигурацию CLI
Security

Ослабление аутентификации FGFM через конфигурацию CLI

Обход аутентификации (CWE-288, CVSS 7.3) в FortiManager и FortiManager Cloud: атакующий с валидным сертификатом может подменить любой FortiGate при определённой опции CLI.

Мнение эксперта
  • Для российских заказчиков риск выше из-за ограничений на получение обновлений, что затягивает закрытие уязвимости.
  • Интеграторам следует проверить настройки CLI и ограничить сетевой доступ к FGFM-портам.
  • Рекомендуется внедрить мониторинг аномальных FGFM-запросов и использовать только доверенные сертификаты.

* Meta Platforms Inc. признана экстремистской организацией, её деятельность запрещена на территории Российской Федерации.