フォーティネットの「FortiOS」に深刻度の高い脆弱性–修正版など公開

今回は「フォーティネットの「FortiOS」に深刻度の高い脆弱性–修正版など公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Fortinetは米国時間2月8日、同社製品に搭載しているファームウェア「FortiOS」に存在する脆弱(ぜいじゃく)性と、これを修正するFortiOSのアップデートバージョンや影響を緩和する回避策について情報を公開した。脆弱性を悪用するサイバー攻撃が発生する可能性が高いとして、ユーザーに早急な対応を呼び掛けている。

 同社によると、FortiOSには、境界外書き込みの脆弱性(CVE-2024-21762)が存在する。外部の認証されていない第三者がこの脆弱性を悪用して、細工したHTTPリクエストを送信し、任意のコードやコマンドを実行する恐れがある。共通脆弱性評価システム(CVSS) v3による評価は「9.6」(最大値10.0)で、緊急度を「高」に指定している。

 同社によれば、すぐに修正バージョンを適用できないなどの場合の回避策は、SSL VPN機能の無効化になる。ただし、ウェブモードの無効化は回避策にならないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
大分県と富士通、移住・ワーケーションの協定締結–従業員の遠隔勤務が可能に
IT関連
2021-03-26 23:09
OnePlusがノイキャン搭載ワイヤレスイヤフォン「OnePlus Buds Pro」発表、約1万6500円で米国などで9月1日発売
ハードウェア
2021-07-24 19:19
AWS、MS、Metaらがオープンな地図データを実現する「Overture Maps Foundation」結成。2023年前半にはデータ公開へ
AWS
2022-12-19 21:22
ソフトバンクGの職域接種、ホークスファン向けにもスタート 有料ファンクラブ会員2万人に
企業・業界動向
2021-08-18 20:58
IntelのゲルシンガーCEO、「米国の新半導体工場立ち上げに200億ドル投じる」
企業・業界動向
2021-03-25 05:48
JenkinsがJava 8の対応を終了し、Java 11が必須に。Java 17の対応も開始
DevOps
2022-07-07 03:54
インテルが進める戦略と製品のアップグレード
IT関連
2022-10-05 15:45
年3回の調達を禁じる法律は必要なものだろうか?
VC / エンジェル
2021-03-16 00:07
集英社がゲーム企画のコンテスト 賞金は100万円+開発資金、ジャンル問わず
企業・業界動向
2021-07-02 18:36
テラデータ、「Teradata VantageCloud Lake」を「Google Cloud」で提供開始
IT関連
2024-06-30 07:46
小児科医や助産師にオンラインで悩み相談 子供の健康守る「キッズ・パブリック」
IT関連
2021-06-10 13:49
DNP、デジタル田園都市国家構想の実現に向け地域DXを推進
IT関連
2022-06-29 01:36
SkyDriveとスズキが「空飛ぶクルマ」事業・技術連携に関する協定締結、機体開発・製造・量産体制・インド市場開拓検討
IT関連
2022-03-23 14:09
ペット業界向け求人情報・広告媒体や往診専門動物病院など展開するTYLが累計5.6億円のシリーズA調達
ネットサービス
2021-08-18 12:04