Krytyczna luka w rozszerzeniu Fortinet FortiPAM dla Chrome umożliwiająca ujawnienie informacji

Krytyczna luka w rozszerzeniu Fortinet FortiPAM Chrome pozwala na zdalne ujawnienie informacji. Zalecane szybkie działania zabezpieczające.
CVE-2026-84388CVSS 9.6Firewall

Krytyczna luka w rozszerzeniu Fortinet FortiPAM dla Chrome umożliwiająca ujawnienie informacji

Krytyczna luka w rozszerzeniu Fortinet FortiPAM Chrome pozwala na zdalne ujawnienie informacji. Zalecane szybkie działania zabezpieczające.

CVSS
9.6 CRITICAL
EPSS
29.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W rozszerzeniu Fortinet FortiPAM dla Chrome w wersjach 7.4 i 8.0 wykryto poważną lukę polegającą na niewłaściwym ograniczeniu renderowanych warstw UI lub ramek. Luka ta może pozwolić zdalnemu, nieautoryzowanemu atakującemu na ujawnienie poufnych informacji.

Wpływ biznesowy

Ta krytyczna podatność stwarza ryzyko wycieku danych w środowiskach korzystających z rozszerzenia FortiPAM Chrome, co może prowadzić do naruszenia poufności i potencjalnych strat biznesowych. Operatorzy infrastruktury powinni traktować tę lukę priorytetowo ze względu na jej wysoki poziom zagrożenia i możliwość zdalnego ataku bez uwierzytelnienia.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla rozszerzenia FortiPAM Chrome. W międzyczasie warto ograniczyć ekspozycję rozszerzenia w sieci, monitorować logi pod kątem podejrzanej aktywności oraz zweryfikować konfigurację zabezpieczeń. Wsparcie DataHouse może pomóc w weryfikacji wersji, zarządzaniu aktualizacjami oraz analizie logów bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS