フォーティネットの「FortiOS」に深刻度の高い脆弱性–修正版など公開

今回は「フォーティネットの「FortiOS」に深刻度の高い脆弱性–修正版など公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Fortinetは米国時間2月8日、同社製品に搭載しているファームウェア「FortiOS」に存在する脆弱(ぜいじゃく)性と、これを修正するFortiOSのアップデートバージョンや影響を緩和する回避策について情報を公開した。脆弱性を悪用するサイバー攻撃が発生する可能性が高いとして、ユーザーに早急な対応を呼び掛けている。

 同社によると、FortiOSには、境界外書き込みの脆弱性(CVE-2024-21762)が存在する。外部の認証されていない第三者がこの脆弱性を悪用して、細工したHTTPリクエストを送信し、任意のコードやコマンドを実行する恐れがある。共通脆弱性評価システム(CVSS) v3による評価は「9.6」(最大値10.0)で、緊急度を「高」に指定している。

 同社によれば、すぐに修正バージョンを適用できないなどの場合の回避策は、SSL VPN機能の無効化になる。ただし、ウェブモードの無効化は回避策にならないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ミドルエイジのデジタル力底上げを目指す–BBT大学、短期集中のデジタル人材育成プログラム
IT関連
2023-04-11 10:47
Docker Desktop、Appleシリコン上でx86-64バイナリをほぼネイティブな速度で実行可能にする「Rosetta for Linux」が正式版に
Apple
2023-11-06 20:08
「スーパー野田ゲーPARTY」1週間で5万DL突破 新作2タイトル追加へ
くらテク
2021-05-09 02:50
VCマネーの2%しか女性起業家に注がれない–VC立ち上げから5年、セリーナ・ウィリアムズ氏の挑戦
IT関連
2022-12-30 08:44
ミスマッチ防ぐ「パーソナライズ採用」強化–日立、25年度の新卒採用計画発表
IT関連
2024-03-01 21:50
日立とハピネスプラネット、チーム自動作成機能で社内コミュニケーションを改善
IT関連
2022-08-11 05:27
熊本県山江村の小中学校、学習プラットフォーム「Monoxer」を活用–記憶定着をサポート
IT関連
2024-04-13 01:04
米FRBでシステム障害、「オペレーション上のエラー」が原因
IT関連
2021-02-25 08:43
メルカリ、五輪ボランティアのユニフォームなど出品禁止に
ネットトピック
2021-07-17 01:50
佐野学園、人事総務の業務改革で申請処理を大幅削減
IT関連
2021-06-03 12:33
東大医科研ヒトゲノム解析センター、全ゲノム解析の高速化に向け解析基盤を強化
IT関連
2021-02-27 08:37
Twitterの投げ銭機能、PayPalで支払うと相手に住所がバレる? Twitter社「送金アプリの規約に基づく」
ネットトピック
2021-05-09 05:51
テック業界における多様性の欠如は「パイプライン問題」が原因ではない、その言い訳の背後にある歴史を分析
パブリック / ダイバーシティ
2021-03-08 12:39
「Linux」でbashプロンプトをカスタマイズするには
IT関連
2023-11-25 07:24