Fortinet heeft een kwetsbaarheid verholpen in FortiManager en FortiManager Cloud, in versies 7.2.5 tot en met 7.6.1. Het lek is een authenticatiebypass via een alternatieve route: een externe aanvaller die niet is ingelogd, maar wel over een geldig certificaat beschikt, kan zich voordoen als een FortiGate-apparaat dat door FortiManager wordt beheerd.
Dat gebeurt door speciaal opgemaakte FGFM-verzoeken te versturen — het protocol waarmee FortiGate-apparaten en FortiManager onderling communiceren. De oorzaak ligt in onjuiste toegangscontrolemechanismen binnen de getroffen versies. Slaagt een aanvaller hierin, dan kan die zich voordoen als een vertrouwd apparaat en zo ongeautoriseerde toegang krijgen tot de apparaten die via FortiManager worden beheerd — in de praktijk vaak het complete park aan FortiGate-firewalls van een organisatie.
Voor MKB-bedrijven die hun firewalls centraal via FortiManager beheren, is dit een lek dat direct op de beheerlaag zelf ingrijpt. Controleer of de gebruikte versie in de kwetsbare reeks valt en installeer de update zo snel mogelijk.
Bron: NCSC-NL
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.