VULNERABILITY BRIEFCVE-2024-55591

CVE-2024-55591؛ دورزدن احراز هویت مدیریتی در FortiOS و FortiProxy

شدتبحرانیCVSS 9.8
محصول درگیرFortiOS و FortiProxy
سازندهFortinet
بهره‌برداری شناخته‌شدهدر فهرست CISA KEV
خلاصه مدیریتی

مسیر جایگزین احراز هویت در مؤلفهٔ WebSocket مبتنی بر Node.js در نسخه‌های مشخص FortiOS و FortiProxy ممکن است به مهاجم راه دور دسترسی super-admin بدهد. رکورد NVD این شناسه را با شدت بحرانی و امتیاز ۹٫۸ ثبت کرده و حضور آن در CISA KEV را نیز نشان می‌دهد. بررسی سطح دسترسی شبکه به رابط مدیریت و حساب‌های م

پلتفرم: FortiOS، FortiProxy
تهیه و تنظیم فارسی: سلام دیجی؛ بر اساس منابع رسمی پیوندشده در این صفحه.

شرح آسیب‌پذیری CVE-2024-55591

مسیر جایگزین احراز هویت در مؤلفهٔ WebSocket مبتنی بر Node.js در نسخه‌های مشخص FortiOS و FortiProxy ممکن است به مهاجم راه دور دسترسی super-admin بدهد. رکورد NVD این شناسه را با شدت بحرانی و امتیاز ۹٫۸ ثبت کرده و حضور آن در CISA KEV را نیز نشان می‌دهد. بررسی سطح دسترسی شبکه به رابط مدیریت و حساب‌های مدیریتی برای تعیین اولویت رسیدگی لازم است.

محصولات و نسخه‌های تحت تأثیر

  • FortiOS 7.0.0 — 7.0.16
  • FortiProxy 7.0.0 — 7.0.19
  • FortiProxy 7.2.0 — 7.2.12

بازه‌های بالا از رکورد مرجع استخراج شده‌اند؛ تنظیمات و پلتفرم دقیق را در اطلاعیهٔ سازنده تطبیق دهید.

شدت و اولویت رسیدگی

امتیاز CVSS این رکورد 9.8 از ۱۰ و سطح شدت آن «بحرانی» است. این شناسه در فهرست CISA KEV ثبت شده و سابقهٔ بهره‌برداری واقعی دارد؛ بررسی دارایی‌های مرتبط را در اولویت قرار دهید. شدت فنی به‌تنهایی وضعیت محیط شما را مشخص نمی‌کند؛ دسترسی از اینترنت، نسخهٔ نصب‌شده و اهمیت سرویس را نیز در تصمیم وصله‌کردن لحاظ کنید.

راهکار رفع و کاهش ریسک

در شاخه‌های آسیب‌پذیر، FortiOS 7.0 به 7.0.17 یا جدیدتر، FortiProxy 7.0 به 7.0.20 یا جدیدتر و FortiProxy 7.2 به 7.2.13 یا جدیدتر ارتقا می‌یابد؛ مسیر مجاز ارتقا را با راهنمای Fortinet تطبیق دهید. دسترسی مدیریتی را به شبکه‌های لازم محدود کنید و ایجاد حساب یا تغییر پیکربندی غیرمنتظره را در لاگ‌ها بررسی کنید.

  1. وجود محصول و نسخهٔ آسیب‌پذیر را در فهرست دارایی‌های خود بررسی کنید.
  2. وصله یا دستورالعمل کاهش ریسک سازنده را پس از آزمون سازگاری اجرا کنید.
  3. اگر وصله فوراً قابل اجرا نیست، دسترسی به مؤلفهٔ درگیر را طبق توصیهٔ سازنده محدود و تغییر را ثبت کنید.
  4. پس از اصلاح، نسخه و تنظیمات نهایی را دوباره بررسی کنید؛ برای دارایی مشکوک به نفوذ، لاگ‌ها را نیز تحلیل کنید.

آموزش Splunk برای تحلیل لاگ و بررسی رخدادهای امنیتی · مشاهده سایر آسیب‌پذیری‌ها

DETECTION RULES

قوانین تشخیص CVE-2024-55591

برای دسترسی به قوانین تشخیص و امکانات عملیاتی مرتبط با این آسیب‌پذیری، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.

مطالعهٔ اطلاعات و راهنمای آسیب‌پذیری در سلام دیجی آزاد است.

منابع و تاریخ اطلاعات

برای وضعیت وصله و نسخه‌های دقیق، اطلاعیهٔ سازنده را در اولویت قرار دهید. NVD، Fortinet PSIRT

افشا: 2025-01-14به‌روزرسانی منبع: 2026-08-05به‌روزرسانی صفحه: 1405-06-16

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
منبع CVSS: NVD (CVSS 3.1)