Fortinet heeft beveiligingsupdates beschikbaar gesteld voor meerdere kritieke kwetsbaarheden in FortiOS en FortiProxy. De meest ernstige kwetsbaarheden, CVE-2023-42789 en CVE-2023-42790, maken het een kwaadwillende met toegang tot het captive portal mogelijk om willekeurige code uit te voeren. Deze kwetsbaarheden zijn geclassificeerd als High/High, wat duidt op een grote kans op misbruik en aanzienlijke impact.
Daarnaast is er de kwetsbaarheid CVE-2024-23112, die een geauthenticeerde aanvaller in staat stelt beveiligingsmaatregelen te omzeilen en toegang te verkrijgen tot een bookmark binnen FortiOS en FortiProxy. Voor FortiOS-systemen die zijn geconfigureerd met FortiAuthenticator in High Availability (HA) geldt ook de kwetsbaarheid CVE-2023-46717, waarbij een geauthenticeerde gebruiker met leesrechten ook schrijfrechten kan verkrijgen.
Het Digital Trust Center adviseert om de beveiligingsupdates zo snel mogelijk te installeren. De updates zijn beschikbaar voor diverse versies van FortiOS en FortiProxy, waaronder FortiOS 7.4.2 en hoger, FortiOS 7.2.7 en hoger, en FortiProxy 7.4.3 en hoger. Voor gebruikers van FortiSASE versie 23.3.b. zijn de kwetsbaarheden CVE-2023-42789 en CVE-2023-42790 reeds verholpen. Indien directe installatie van de updates niet mogelijk is, raadt Fortinet aan om alternatieve maatregelen te treffen om de risico’s te beperken.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *