Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

FortinetのUTM向けOSやWAFにXSSの脆弱性

FortinetのUTM製品が搭載する「FortiOS」にクロスサイトスクリプティング(XSS)の脆弱性が含まれていることがわかった。WAF製品についても脆弱性が明らかとなっている。

脆弱性が見つかったのは、「FortiOS 5.0.5」で以前のバージョンも含まれる。管理画面におけるパラメータの処理にクロスサイトスクリプティングの脆弱性「CVE-2013-7182」が存在する。

また同社のウェブアプリケーションファイアウォール(WAF)である「Fortiweb 5.0.3」の管理画面にもクロスサイトスクリプティングの脆弱性「CVE-2013-7181」が含まれており、いずれもユーザーのブラウザ上で任意のコードを実行されるおそれがあるという。

同社では、いずれも危険性を「高」にレーティング。対策として「FortiOS」については、脆弱性を解消した「同5.0.6」以降、「FortiWeb」については「同5.1.0」以降へのアップデートをアナウンスしている。

(Security NEXT - 2014/02/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
SnowflakeのPython向け開発フレームワークに脆弱性
「Cisco ISE」や「RoomOS」に脆弱性 - 7月15日に修正予定
iOS版「Firefox」にアドレスバー偽装が可能となる脆弱性
VPNクライアント「Omnissa Workspace ONE Tunnel」のWindows版に脆弱性
「IBM API Connect」にアップデート - 依存関係含む多数脆弱性を解消
ブラウザ「Chrome」にアップデート - 脆弱性27件を修正
「Plesk」のXML API関連に複数の深刻な脆弱性
プリンタ「HP DeskJet 2800シリーズ」に脆弱性 - 機密情報漏洩のおそれ
リモートアクセスツール「UltraVNC」に複数の脆弱性