Bezpieczeństwo w VPN: Luki w FortiClient, które mogą zagrażać Twoim danym
Bezpieczeństwo w VPN: Luki w FortiClient, które mogą zagrażać Twoim danym
Fortinet ujawnia istotną lukę w swoim kliencie VPN, która może prowadzić do eskalacji uprawnień. Problem dotyczy CVE-2022-26113, gdzie normalni użytkownicy mogą wykorzystać funkcję tworzenia kopii zapasowych, aby uzyskać dostęp do lokalnego konta administratora.
W skrócie, klienci FortiClient mogą tworzyć kopie zapasowe swoich konfiguracji VPN. Proces ten jest realizowany przez usługę harmonogramu, która działa z uprawnieniami SYSTEM. Dzięki temu możliwe jest ominięcie zabezpieczeń i zapisanie pliku w dowolnej lokalizacji, nawet jeśli użytkownik nie ma do tego uprawnień.
To zagrożenie pokazuje, jak ważne jest regularne aktualizowanie rozwiązań VPN, a każdy użytkownik powinien być świadomy możliwości, jakie daje ta luka. Zachęcamy do zapoznania się z najnowszymi aktualizacjami i zabezpieczeniami oferowanymi przez Fortinet.
Na podstawie: Źródła








