Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国内で約8000台の「FortiOS」管理者ログイン画面が丸見え - 標的となるおそれ

深刻な脆弱性「CVE-2022-40684」が明らかとなり、広く注意喚起が行われているFortinet製品「FortiOS」「FortiProxy」「FortiSwitchManager」だが、「管理者ログイン画面」が公開された状態の機器が多数存在している。脆弱性の影響を受けるか定かではないが、こうした機器に対して脆弱性の探索が行われる可能性は高く、製品の利用者は注意が必要だ。

マクニカが、脆弱性データベース「Shodan」を用いて、脆弱性の影響の受けると見られる関連機器の登録状況について調査し、結果を取りまとめたもの。

具体的には、攻撃を受ける可能性がある機器として管理者用ログイン画面が公開されている機器の状況を調べた。

10月13日の時点でグローバルにおいて19万6668台、日本国内で8161台が「Shodan」に登録されており、国外においても日系企業が利用しているものと見られるものが多数確認されたという。

ただし、今回の調査では、脆弱性の影響を受けない「FortiOS 5」系や「同6」系のほか、アップデート済みの機器なども含まれており、まったく別の製品と見られるログイン画面が表示されるケースも少数ながら散見されたとしている。

(Security NEXT - 2022/10/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

【特別企画】都が中小企業のセキュリティ対応力強化を支援 - 検知や復旧体制の構築をサポート
ニコニコ動画にサイバー攻撃 - サービスを一時停止
バイト情報サイトから登録者情報が流出 - 転得したとの人物から連絡も
委託先でランサム感染、被害ネットワーク内に個人情報 - 徳島県
高校よりレターパックで送付された申請書類が所在不明 - 東京都
「WordPress」向けプラグイン「Icegram Express」に脆弱性 - すでに攻撃も
設定ミスでメールを誤転送、姓と名を逆に入力 - 筑波大
住民関連の情報をLINEグループに投稿、職員を懲戒処分 - 湖南市
「PHP」に深刻な脆弱性、Windows版に影響 - アップデートがリリース
ランサム被害が発生、個人情報流出の可能性も - 情報処理会社