フォーティネットの「FortiOS」に深刻度の高い脆弱性–修正版など公開

今回は「フォーティネットの「FortiOS」に深刻度の高い脆弱性–修正版など公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Fortinetは米国時間2月8日、同社製品に搭載しているファームウェア「FortiOS」に存在する脆弱(ぜいじゃく)性と、これを修正するFortiOSのアップデートバージョンや影響を緩和する回避策について情報を公開した。脆弱性を悪用するサイバー攻撃が発生する可能性が高いとして、ユーザーに早急な対応を呼び掛けている。

 同社によると、FortiOSには、境界外書き込みの脆弱性(CVE-2024-21762)が存在する。外部の認証されていない第三者がこの脆弱性を悪用して、細工したHTTPリクエストを送信し、任意のコードやコマンドを実行する恐れがある。共通脆弱性評価システム(CVSS) v3による評価は「9.6」(最大値10.0)で、緊急度を「高」に指定している。

 同社によれば、すぐに修正バージョンを適用できないなどの場合の回避策は、SSL VPN機能の無効化になる。ただし、ウェブモードの無効化は回避策にならないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
公取委研究会、AIなどの競争上の課題について報告 自動ランク付けでの自社優遇を問題視
IT関連
2021-04-02 10:33
オラクル、ローコード開発環境「Oracle APEX」に生成AI機能を追加
IT関連
2024-06-19 00:36
ブロードコム、ヴイエムウェアの買収を完了–「VMware by Broadcom」に
IT関連
2023-11-24 15:35
「ガンプラ」組み立てるオンライン授業、バンダイが提案 秋から小学校高学年向けに
くらテク
2021-06-12 19:25
顔は全てハンコ “胸熱”の4コマ漫画作れる「シヤチハタコミックメーカー」
くらテク
2021-08-06 13:34
Cloudera、データ分析を加速する3つのAIアシスタント機能を発表
IT関連
2024-06-29 19:25
マイクロソフト、ナデラ氏を会長に任命–CEOと兼務
IT関連
2021-06-17 13:06
基幹人財育成+共創型ラボでDXを実践–サッポロホールディングス(後編)
IT関連
2024-03-20 01:02
「Linux」デスクトップに楽曲認識機能を追加–「SongRec」を使用するには
IT関連
2024-01-19 09:08
国内企業のIT投資は増加基調、DXに“停滞感”も–ITR調査
IT関連
2023-11-22 18:38
JR東日本、時速360キロの新幹線から5Gで8K映像伝送などに成功
IT関連
2021-01-28 16:51
開発者が最も使う言語はJavaScript、しかし開発者自身のプライマリ言語1位はJava。半数がまだJava 8を日常的に使っている。JetBrainsによる2万6000人の開発者の調査結果
Java
2023-12-07 05:26
生物の授業にマインクラフトの創造性をもたらす仮想科学プラットフォームInspirit
EdTech
2021-01-30 02:15
EA、サイバー攻撃で「FIFA 21」やゲームエンジンのソースコード780GBを盗まれる
セキュリティ
2021-06-12 10:57