フォーティネットの「FortiOS」に深刻度の高い脆弱性–修正版など公開

今回は「フォーティネットの「FortiOS」に深刻度の高い脆弱性–修正版など公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Fortinetは米国時間2月8日、同社製品に搭載しているファームウェア「FortiOS」に存在する脆弱(ぜいじゃく)性と、これを修正するFortiOSのアップデートバージョンや影響を緩和する回避策について情報を公開した。脆弱性を悪用するサイバー攻撃が発生する可能性が高いとして、ユーザーに早急な対応を呼び掛けている。

 同社によると、FortiOSには、境界外書き込みの脆弱性(CVE-2024-21762)が存在する。外部の認証されていない第三者がこの脆弱性を悪用して、細工したHTTPリクエストを送信し、任意のコードやコマンドを実行する恐れがある。共通脆弱性評価システム(CVSS) v3による評価は「9.6」(最大値10.0)で、緊急度を「高」に指定している。

 同社によれば、すぐに修正バージョンを適用できないなどの場合の回避策は、SSL VPN機能の無効化になる。ただし、ウェブモードの無効化は回避策にならないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
70%以上がAI導入を計画する一方、AIリスク管理の整備は遅れ気味–KPMG調査
IT関連
2024-02-28 21:29
アップルの新しい暗号化ブラウジング機能は中国、サウジアラビアなどでは利用できない
セキュリティ
2021-06-09 04:51
New Relic、統合型のAI駆動DEMソリューションを発表
IT関連
2024-07-13 01:16
マイクロソフトがワークフローを自動化するPower Automate DesktopをWindows 10ユーザーに無料で公開
ソフトウェア
2021-03-04 13:31
わずか8分でストレスを軽減できるTrippのサイケデリックVR瞑想アプリ
VR / AR / MR
2021-06-27 08:37
Googleの最新AIモデル「Gemini 1.0 Pro」が正式版となり本番環境で利用可能に。「Gemini 1.0 Ultra」「Gemini 1.5」は特定の開発者に提供開始
Google Cloud
2024-02-20 06:13
マイクロソフト、WordPressをMicrosoft Azureへ簡単に移行できるプラグイン「Migration plugin for WordPress on App Service」パブリックプレビュー公開
Microsoft Azure
2024-02-01 22:07
セキュリティ企業を装ってマルウェアを導入させる悪質な手口が登場
IT関連
2022-07-14 07:08
東芝、発電システムなど好調で増収増益–第3四半期累計で営業損益過去最高
IT関連
2025-02-16 08:36
電子メールは今も主要なセキュリティリスク、状況は悪化中
IT関連
2022-07-08 11:39
「全員に返信」で生じる混乱を避けるには–「Outlook」「Gmail」のミュートを使う
IT関連
2024-02-27 06:19
ベルシステム24、東京都から「こども都庁モニター」の運営業務を受託
IT関連
2023-05-18 12:38
ペットボトルを再利用したLEGOブロック、試作品を公開
くらテク
2021-06-26 22:57
NVIDIA、HBM3eメモリー搭載の次世代「GH200 Grace Hopper」を発表
IT関連
2023-08-10 08:23