Описание
Уязвимость операционной системы FortiOS межсетевого экрана FortiGate 200F связана с отсутствием механизмов контроля количества попыток ввода пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку методом «грубой силы» (brute force)
Вендор
Fortinet Inc.
Наименование ПО
FortiOS
Версия ПО
7.4.3 build2573 (FortiOS)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
Cisco Systems, Inc. Adaptive Security Appliance 9.8.4.25
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- использование паролей стойких к различным методам перебора;
- ограничение доступа недоверенных пользователей и подключений к межсетевому экрану FortiGate сторонними средствами защиты с использованием технологии белых\черных списков;
- ограничение доступа к межсетевому экрану FortiGate из внешних сетей (Интернет);
- использование виртуальных частных сетей (VPN) для организации удаленного доступа к межсетевому экрану FortiGate.
Статус уязвимости
Подтверждена в ходе исследований
Наличие эксплойта
Существует
Информация об устранении
Информация об устранении отсутствует
5.9 Medium
CVSS3
5.4 Medium
CVSS2
5.9 Medium
CVSS3
5.4 Medium
CVSS2