Fortinet heeft beveiligingsupdates beschikbaar gesteld voor meerdere kritieke kwetsbaarheden in FortiOS en FortiProxy. De ernstigste kwetsbaarheden, CVE-2023-42789 en CVE-2023-42790, maken het mogelijk voor een kwaadwillende met toegang tot het captive portal om willekeurige code uit te voeren. Deze kwetsbaarheden zijn ingeschaald als High/High, wat duidt op een grote kans op misbruik en aanzienlijke impact.
Daarnaast is er de kwetsbaarheid CVE-2024-23112, die een geauthenticeerde aanvaller in staat stelt beveiligingsmaatregelen te omzeilen en toegang te verkrijgen tot een bookmark. Ook CVE-2023-46717 speelt een rol, specifiek bij FortiOS in combinatie met FortiAuthenticator in High Availability (HA)-configuraties, waarbij een aanvaller met leesrechten ook schrijfrechten kan verkrijgen.
Het Digital Trust Center adviseert om de updates zo snel mogelijk te installeren. De gepatchte versies zijn onder andere FortiOS 7.4.2 en hoger, FortiProxy 7.4.3 en hoger, en diverse andere versies. Voor gebruikers van FortiSASE versie 23.3.b. zijn de kwetsbaarheden CVE-2023-42789 en CVE-2023-42790 al verholpen, waardoor geen actie nodig is. Indien directe installatie van updates niet mogelijk is, raadt Fortinet alternatieve maatregelen aan voor de genoemde kwetsbaarheden.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *