Fortinet brengt een oplossing uit voor een kritieke kwetsbaarheid in de grafische interface van FortiSwitch. Aanvallers konden dankzij de kwetsbaarheid adminwachtwoorden op afstand veranderen. Het is niet duidelijk of de kwetsbaarheid actief misbruikt is.
Het beveiligingsbedrijf waarschuwt gebruikers van Fortinet-netwerkswitches dat een kwetsbaarheid in de interface van het FortiSwitch-besturingssysteem het mogelijk maakte voor aanvallers om op afstand adminwachtwoorden te veranderen. Dit was mogelijk door middel van een 'speciaal daarvoor ontwikkeld request'. De kwetsbaarheid CVE-2024-48887 heeft een risicoscore van 9,3 op een schaal van 10 en is daarmee kritiek.
Door middel van een update naar de nieuwste versie van FortiSwitch kan de kwetsbaarheid verholpen worden. Ook kunnen admins als workaround HTTP- en Https-toegang vanaf admininterfaces uitschakelen of het systeem zo configureren dat alleen vertrouwde hosts toegang kunnen krijgen.
Versie | Getroffen | Upgraden naar versie |
---|---|---|
FortiSwitch 7.6 | 7.6.0 | 7.6.1 of nieuwer |
FortiSwitch 7.4 | 7.4.0 t/m 7.4.4 | 7.4.5 of nieuwer |
FortiSwitch 7.2 | 7.2.0 t/m 7.2.8 | 7.2.9 of nieuwer |
FortiSwitch 7.0 | 7.0.0 t/m 7.0.10 | 7.0.11 of nieuwer |
FortiSwitch 6.4 | 6.4.0 t/m 6.4.14 | 6.4.15 of nieuwer |