フォーティネットの「FortiOS」に深刻度の高い脆弱性–修正版など公開

今回は「フォーティネットの「FortiOS」に深刻度の高い脆弱性–修正版など公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Fortinetは米国時間2月8日、同社製品に搭載しているファームウェア「FortiOS」に存在する脆弱(ぜいじゃく)性と、これを修正するFortiOSのアップデートバージョンや影響を緩和する回避策について情報を公開した。脆弱性を悪用するサイバー攻撃が発生する可能性が高いとして、ユーザーに早急な対応を呼び掛けている。

 同社によると、FortiOSには、境界外書き込みの脆弱性(CVE-2024-21762)が存在する。外部の認証されていない第三者がこの脆弱性を悪用して、細工したHTTPリクエストを送信し、任意のコードやコマンドを実行する恐れがある。共通脆弱性評価システム(CVSS) v3による評価は「9.6」(最大値10.0)で、緊急度を「高」に指定している。

 同社によれば、すぐに修正バージョンを適用できないなどの場合の回避策は、SSL VPN機能の無効化になる。ただし、ウェブモードの無効化は回避策にならないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
なぜ女性ファウンダーは資金獲得に苦労しているのか?
IT関連
2022-01-21 19:15
半導体技術の国際会議ISSCC、オンラインで開幕–テーマはAI、量子、5G
IT関連
2021-02-17 08:00
インドに現れたEdTechユニコーン「Physicswallah」、その生い立ちと信念
IT関連
2022-07-29 22:13
第41回:列伝1人目「カイゼン型ひとり情シス」
IT関連
2022-08-24 20:15
メルカリ、顧客情報など2万7000件以上流出 外部ツールへの不正アクセスで
セキュリティ
2021-05-22 20:22
GitHubで公開されたソースコードを巡回監視、指定キーワードで通知 メタエクスが3月提供スタート
セキュリティ
2021-02-04 16:27
ビックカメラ、100億円規模のVC設立 「オープンイノベーションを加速」
企業・業界動向
2021-06-29 01:40
NTT-AT、製品サイトの多言語化で「WOVN.io」導入–7言語で情報発信
IT関連
2022-12-23 15:21
ZOZO、ディープフェイクで“バーチャル試着”実現へ
ロボット・AI
2021-02-10 10:03
レバレジーズ、コーディングテストツールをITエンジニア採用試験に導入
IT関連
2023-10-15 02:51
京都信用金庫、インボイス管理サービス「Bill One」導入–信用金庫としては初めて
IT関連
2022-12-13 06:58
英国の暗号資産ブームに影、マーケティングと利用に関する制限を検討
IT関連
2022-01-21 12:04
技術職の求人、依然として男性有利–米調査
IT関連
2022-06-23 05:39
八十二銀行、オンライン営業システムを導入–顧客とのオンライン面談を開始
IT関連
2022-07-15 23:46