شرح آسیبپذیری CVE-2024-55591
مسیر جایگزین احراز هویت در مؤلفهٔ WebSocket مبتنی بر Node.js در نسخههای مشخص FortiOS و FortiProxy ممکن است به مهاجم راه دور دسترسی super-admin بدهد. رکورد NVD این شناسه را با شدت بحرانی و امتیاز ۹٫۸ ثبت کرده و حضور آن در CISA KEV را نیز نشان میدهد. بررسی سطح دسترسی شبکه به رابط مدیریت و حسابهای مدیریتی برای تعیین اولویت رسیدگی لازم است.
محصولات و نسخههای تحت تأثیر
- FortiOS 7.0.0 — 7.0.16
- FortiProxy 7.0.0 — 7.0.19
- FortiProxy 7.2.0 — 7.2.12
بازههای بالا از رکورد مرجع استخراج شدهاند؛ تنظیمات و پلتفرم دقیق را در اطلاعیهٔ سازنده تطبیق دهید.
شدت و اولویت رسیدگی
امتیاز CVSS این رکورد 9.8 از ۱۰ و سطح شدت آن «بحرانی» است. این شناسه در فهرست CISA KEV ثبت شده و سابقهٔ بهرهبرداری واقعی دارد؛ بررسی داراییهای مرتبط را در اولویت قرار دهید. شدت فنی بهتنهایی وضعیت محیط شما را مشخص نمیکند؛ دسترسی از اینترنت، نسخهٔ نصبشده و اهمیت سرویس را نیز در تصمیم وصلهکردن لحاظ کنید.
راهکار رفع و کاهش ریسک
در شاخههای آسیبپذیر، FortiOS 7.0 به 7.0.17 یا جدیدتر، FortiProxy 7.0 به 7.0.20 یا جدیدتر و FortiProxy 7.2 به 7.2.13 یا جدیدتر ارتقا مییابد؛ مسیر مجاز ارتقا را با راهنمای Fortinet تطبیق دهید. دسترسی مدیریتی را به شبکههای لازم محدود کنید و ایجاد حساب یا تغییر پیکربندی غیرمنتظره را در لاگها بررسی کنید.
- وجود محصول و نسخهٔ آسیبپذیر را در فهرست داراییهای خود بررسی کنید.
- وصله یا دستورالعمل کاهش ریسک سازنده را پس از آزمون سازگاری اجرا کنید.
- اگر وصله فوراً قابل اجرا نیست، دسترسی به مؤلفهٔ درگیر را طبق توصیهٔ سازنده محدود و تغییر را ثبت کنید.
- پس از اصلاح، نسخه و تنظیمات نهایی را دوباره بررسی کنید؛ برای دارایی مشکوک به نفوذ، لاگها را نیز تحلیل کنید.
آموزش Splunk برای تحلیل لاگ و بررسی رخدادهای امنیتی · مشاهده سایر آسیبپذیریها