フォーティネット、製品の脆弱性情報と修正版を公開–悪用攻撃が発生

今回は「フォーティネット、製品の脆弱性情報と修正版を公開–悪用攻撃が発生」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Fortinetは米国時間1月15日、FortiOS」と「FortiProxy」で新たに見つかった認証回避の脆弱(ぜいじゃく)性「CVE-2024-55591」に関する情報と修正版を公開した。

 同社によると、新たな脆弱性は代替パスもしくはチャネルを使用した認証を回避してしまう。悪用を狙う遠隔の攻撃者が細工したリクエストを「Node.js Websocket」モジュールに送り付けることで、特権管理者の権限を奪取する可能性があるという。共通脆弱性評価システム(CVSS)による評価(最大値10.0)は「9.6」となっている。

 脆弱性の影響を受ける製品は、FortiOS 7.0.0~7.0.16と、FortiProxy 7.2.0~7.2.12および7.0.0~7.0.19。脆弱性の修正版は、FortiOS 7.0.17以上、FortiProxy 7.2.13以上、同7.0.20以上になる。

 同社は、この脆弱性を悪用するサイバー攻撃の報告を受けたと説明し、対象製品の利用者に修正版のアップデートを適用するよう呼び掛けている。また、すぐに適用が難しい場合の脆弱性の影響を回避する方法として、(1)HTTP/HTTPS接続による管理インターフェースを無効化、(2)ローカルポリシーを使った管理インターフェイスへアクセス可能なIPアドレスの制限――の2つを推奨している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ANA、退役機の機内カート発売→即完売 90年代から使われていた“ヴィンテージ品”
くらテク
2021-06-16 10:27
アマゾン傘下Ringが警察に映像を取得されたユーザー数についての情報開示を拒否
セキュリティ
2021-06-10 16:34
NTTデータ経営研究所ら、高知県のゆず農園でローカル5Gを用いたスマート農業実証を開始
IT関連
2023-01-12 03:46
ハイブリッドクラウド環境の管理に悩む企業に向けた解決策
IT関連
2023-03-09 02:25
NTT東、「ひかりクラウド電話」で「Webex Calling」のライセンスと端末も提供
IT関連
2022-10-15 03:55
セールスフォースのデータやアプリを守る最新のセキュリティ対策術
IT関連
2024-09-25 01:09
HashiCorp、「Terraform Enterprise」 で2つのデプロイオプションを追加
IT関連
2023-09-23 10:11
AWS、WebアプリからAmazon S3にアクセスできるUIコンポーネント「Storage Browser for S3」正式リリース
AWS
2024-12-03 19:11
マイクロソフト、AIで「Teams」を強化へ–「背後に映る部屋の美化」などが可能に
IT関連
2023-11-17 09:40
仮想通貨取引所Coinbaseの上場はダイレクトリスティングに
企業・業界動向
2021-01-30 21:35
月にふるさとの味を“転送”──フードテックベンチャーが目指す「調味料プリンタ」の可能性 :食いしん坊ライター&編集が行く! フードテックの世界(1/2 ページ)
くわしく
2021-01-27 02:45
学研「スーパー戦隊図鑑」が売れている 発売3日で増刷 「戦隊が現実にいたら」コンセプト
くらテク
2021-04-22 06:32
グーグル、生成型AIを「Gmail」「Googleドキュメント」などで利用可能に
IT関連
2023-05-13 11:35
オプテージ、コンテナー基盤構築に「Red Hat OpenShift」を採用
IT関連
2023-10-11 10:12