Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

FortinetのWAF管理画面にCSRFの脆弱性 - UDで修正

Fortinetのウェブアプリケーションファイアウォール(WAF)に脆弱性が含まれていることがわかった。アップデートが提供されている。

「同5.1.x」および以前のバージョンの管理画面に、クロスサイトリクエストフォージェリの脆弱性「CVE-2014-3115」が含まれていることが判明したもの。

管理画面へログインした状態で悪意あるJavaScriptが含まれるページを読み込むと不正な操作が行われるおそれがある。

同社では、「同5.2.0」で脆弱性を修正した。セキュリティ機関ではアップデートを呼びかけている。

(Security NEXT - 2014/05/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

SAP、10月の定例パッチを公開 - 複数のクリティカル脆弱性
MS、10月の月例パッチを公開 - ゼロデイ脆弱性3件に対応
Veeamバックアップ製品に深刻な脆弱性 - 修正版アップデート公開
「Chrome」のセーフブラウジングに脆弱性 - 修正版が公開
「FortiOS」で複数脆弱性を解消 - 8月に緩和策講じたゼロデイ脆弱性も修正
「Chrome」にアップデート、脆弱性3件を修正
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正
「Elastic Cloud Enterprise」に深刻な脆弱性 - アップデートやIoCを公開
バッファロー製NAS用ユーティリティに権限昇格の脆弱性
「7-Zip」のzipファイル処理に脆弱性 - 7月公開の新版で修正済み