СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Подделка серверных запросов (SSRF)

В FortiSIEM GUI обнаружена SSRF-уязвимость (CWE-918) с оценкой CVSS 3.4. Аутентифицированный пользователь может инициировать HTTP-запросы с целевого устройства. Патч выпущен 12.08.2026.

Мнение эксперта
  • Для российских заказчиков риск ограничен, так как уязвимость требует аутентификации и имеет низкий CVSS, но в контуре с FortiSIEM необходимо проверить версии.
  • Интеграторам следует включить обновление FortiSIEM в регламентные работы и убедиться в наличии поддержки вендора для получения патча.
  • Учитывая сложности с поставками Fortinet в РФ, стоит заранее проработать план миграции на альтернативные SIEM, если обновление недоступно.

* Meta Platforms Inc. признана экстремистской организацией, её деятельность запрещена на территории Российской Федерации.