Krytyczna luka w rozszerzeniu Fortinet FortiPAM dla Chrome umożliwiająca ujawnienie informacji
Krytyczna luka w rozszerzeniu Fortinet FortiPAM Chrome pozwala na zdalne ujawnienie informacji. Zalecane szybkie działania zabezpieczające.
- CVSS
- 9.6 CRITICAL
- EPSS
- 29.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W rozszerzeniu Fortinet FortiPAM dla Chrome w wersjach 7.4 i 8.0 wykryto poważną lukę polegającą na niewłaściwym ograniczeniu renderowanych warstw UI lub ramek. Luka ta może pozwolić zdalnemu, nieautoryzowanemu atakującemu na ujawnienie poufnych informacji.
Wpływ biznesowy
Ta krytyczna podatność stwarza ryzyko wycieku danych w środowiskach korzystających z rozszerzenia FortiPAM Chrome, co może prowadzić do naruszenia poufności i potencjalnych strat biznesowych. Operatorzy infrastruktury powinni traktować tę lukę priorytetowo ze względu na jej wysoki poziom zagrożenia i możliwość zdalnego ataku bez uwierzytelnienia.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla rozszerzenia FortiPAM Chrome. W międzyczasie warto ograniczyć ekspozycję rozszerzenia w sieci, monitorować logi pod kątem podejrzanej aktywności oraz zweryfikować konfigurację zabezpieczeń. Wsparcie DataHouse może pomóc w weryfikacji wersji, zarządzaniu aktualizacjami oraz analizie logów bezpieczeństwa.