フォーティネットの「FortiOS」に深刻度の高い脆弱性–修正版など公開

今回は「フォーティネットの「FortiOS」に深刻度の高い脆弱性–修正版など公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Fortinetは米国時間2月8日、同社製品に搭載しているファームウェア「FortiOS」に存在する脆弱(ぜいじゃく)性と、これを修正するFortiOSのアップデートバージョンや影響を緩和する回避策について情報を公開した。脆弱性を悪用するサイバー攻撃が発生する可能性が高いとして、ユーザーに早急な対応を呼び掛けている。

 同社によると、FortiOSには、境界外書き込みの脆弱性(CVE-2024-21762)が存在する。外部の認証されていない第三者がこの脆弱性を悪用して、細工したHTTPリクエストを送信し、任意のコードやコマンドを実行する恐れがある。共通脆弱性評価システム(CVSS) v3による評価は「9.6」(最大値10.0)で、緊急度を「高」に指定している。

 同社によれば、すぐに修正バージョンを適用できないなどの場合の回避策は、SSL VPN機能の無効化になる。ただし、ウェブモードの無効化は回避策にならないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NTTデータグループが決算、鍵を握るデータセンター事業と海外事業
IT関連
2023-11-09 06:30
Spotifyが車載用エンターテインメントシステム「Car Thing」を米国内でリリース
ハードウェア
2021-04-18 15:35
AWS ジャパン、クラウド時代のセキュリティについて取り組みを解説
IT関連
2023-03-10 20:15
自作3Dモデルをフィギュア化 ピクシブが「VRoid Studio」連携の3Dプリントサービス
イラスト・デザイン
2021-02-17 03:58
第1回:人材の力を最大限に高めるための最新AI活用法
IT関連
2024-05-24 22:36
港区のセゾンカード会員はフードデリバリーに月12万円 クレディセゾン調査
くらテク
2021-08-03 00:28
​​​​アダルト系SNSのOnlyFansが「職場安全」なアプリを宣伝、約1098億円超の評価額で資金調達目指す中
ネットサービス
2021-08-20 03:17
分散クラウドとDX時代に向けて、セキュアなアプリ環境を実現–A10ネットワークス・川口社長
IT関連
2023-01-13 06:43
グーグルやIBMら、AI原因の雇用喪失に対応する団体結成–10年間で9500万人をリスキリングへ
IT関連
2024-04-06 09:13
Open AIのアルトマンCEO、「Microsoft Build」にサプライズで登場
IT関連
2024-05-24 11:54
景気後退で日本企業は長期的なIT投資を削減–ガートナーが調査
IT関連
2023-01-12 01:30
グーグル、生成型AIを「Gmail」「Googleドキュメント」などで利用可能に
IT関連
2023-05-13 11:35
Netflix、Valveの人気MOBA「Dota 2」のアニメシリーズを3月独占配信開始
アプリ・Web
2021-02-18 14:58
FWD生命保険、メインフレームの基幹システムをリホストでAzureに移行
IT関連
2023-06-17 07:10