В FortiOS обнаружена уязвимость переполнения буфера стека в explicit proxy, позволяющая неаутентифицированному атакующему выполнить код в контексте демона WAD. Системным интеграторам требуется обновить FortiOS на затронутых шлюзах.
Мнение эксперта
- В условиях санкционных ограничений доступ к свежим прошивкам Fortinet может быть затруднен, поэтому стоит заранее проверить каналы получения обновлений и резервные репозитории.
- Интеграторам следует провести инвентаризацию устройств с включенным explicit proxy и проверкой настроек Kerberos и SOCKS, чтобы определить фактическую подверженность уязвимости.
- Рекомендуется временно отключить неиспользуемые опции SOCKS и Kerberos или компенсировать риск сегментацией сети до установки патча, а также усилить мониторинг аномальной активности на WAD.