Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「FortiOS」に脆弱性、すでに悪用も - 侵害状況の確認を

「FortiGate」をはじめ、Fortinet製品に搭載されている「FortiOS」に脆弱性が存在し、外部から悪意あるファイルをダウンロードされるおそれがあることがわかった。すでに悪用が確認されており、アップデートにくわえて被害を受けていないか確認するよう注意喚起が行われている。

「FortiOS」において、リモートサーバよりソース可視化シグネチャパッケージを取得するために用意されたコマンド「execute restore src-vis」に、ファイルの整合性をチェックしない脆弱性「CVE-2021-44168」が明らかとなったもの。「同7.0.2」「同6.4.7」「同6.2.9」「同6.0.13」が影響を受ける。

脆弱性の悪用には、ローカル権限が必要となるが、外部より細工した更新パッケージを取得することで、機器上に任意のファイルをダウンロードされ、コマンドやコードを実行されるおそれがある。

Fortinetでは、「同7.0.3」「同6.4.8」「同6.2.10」「同6.0.14」にて同コマンドを削除し、同脆弱性を修正。すでに脆弱性の悪用が確認されており、侵害の痕跡がないかすぐに検証することを推奨している。

攻撃を受けた場合にデバイス上へ保存される19種類のファイルや、攻撃者によって実行される2種類のプロセスを「IoC(Indicators of Compromise)」情報として例示。これらが存在しないか検証するよう求めた。またコマンド&コントロールサーバのIPアドレス2件を示し、7443番ポートに対して通信が行われていないか確認するよう呼びかけている。

(Security NEXT - 2021/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

macOS向けアップデート - 複数脆弱性を修正
狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性
「BIND 9」にサービス拒否の脆弱性 - アップデートが公開
「Chrome」にセキュリティアップデート - 複数脆弱性を修正
WordPress向けショッピングカートプラグインに脆弱性 - 任意のファイルを閲覧されるおそれ
VMwareのログ管理ツールに複数の深刻なRCE脆弱性
米政府、「ManageEngine」の脆弱性に対する攻撃に注意喚起
「GitHub Enterprise Server 3.7.4」が公開 - Gitの脆弱性に対処
Apple、アップデート「iOS 16.3」などを公開 - 複数脆弱性を修正
「Drupal」のコアやモジュールに脆弱性 - 情報漏洩のおそれ