SK-CERT Bezpečnostné varovanie V20230222-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Fortinet produkty – dve kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť Fortinet vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností z ktorých sú dve kritické.
Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Na zraniteľnosť CVE-2022-39952 v produkte FortiNAC je voľne dostupný Proof-of-Concept kód a zraniteľnosť je aktívne zneužívaná útočníkmi.
Dátum prvého zverejnenia varovania
19.02.2023
CVE
CVE-2022-27482, CVE-2022-27489, CVE-2022-30304, CVE-2022-38375, CVE-2022-38376, CVE-2022-38378, CVE-2022-39948, CVE-2022-39952, CVE-2022-39954, CVE-2022-40675, CVE-2022-40677, CVE-2022-40678, CVE-2022-41334, CVE-2022-42472, CVE-2023-22638
IOC
Zasiahnuté systémy
FortiNAC vo verzii staršej ako 7.2.0, 9.1.8, 9.1.8, a 9.1.8
FortiWeb vo verzii staršej ako 6.0.8, 6.1.3, 6.2.7, 6.3.17, a 7.0.0

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkaze v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.fortiguard.com/psirt?date=02-2023
https://thehackernews.com/2023/02/fortinet-issues-patches-for-40-flaws.html

« Späť na zoznam