「FortiOS」「FortiADC」など複数のFortinet製品に脆弱性
Fortinetは、複数の同社製品向けに脆弱性を修正したセキュリティアップデートをリリースした。
「FortiOS」「FortiProxy」「FortiADC」「FortiMail」では、コマンドラインにおける文字列の処理において脆弱性「CVE-2022-22299」が判明した。認証されたユーザーによってコードやコマンドを実行されるおそれがある。
同社では共通脆弱性評価システム「CVSSv3」のベーススコアを「7.4」、重要度を上から2番目にあたる「高(High)」と評価している。
また「FortiADC」の認証済みユーザーのパスワード変更フォームにおいて、古いパスワードの確認をバイパスできる認証不備の脆弱性「CVE-2022-27484」が明らかとなったほか、「FortiOS」において情報漏洩の脆弱性「CVE-2022-23442」が判明している。
同社では、これら脆弱性を修正するアップデートを用意。利用者へ対応を呼びかけている。
(Security NEXT - 2022/08/12 )
ツイート
関連リンク
PR
関連記事
「JVN iPedia」の脆弱性登録が増加 - 3四半期連続で1万件超
「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
JR九州グループ会社にサイバー攻撃 - 従業員情報流出の可能性
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
