「FortiOS」の脆弱性で国内外セキュリティ機関が注意喚起
Fortinet製品に搭載されている「FortiOS」に深刻なゼロデイ脆弱性が見つかった問題で、国内外のセキュリティ機関からも注意喚起が行われた。アップデートだけでなく、侵害を受けていないか確認することも求めている。
「FortiOS」にヒープベースのバッファーオーバーフローの脆弱性「CVE-2022-42475」が明らかとなったもの。すでに悪用が確認されており、Fortinetでは侵害を受けていないか確認するよう利用者へ求めている。
同社の発表を受けて国内外のセキュリティ機関も注意喚起を行った。米国のサイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、同社アドバイザリに従って製品をアップデートするとともに、脆弱性に対する攻撃が発生しているとして「IoC(Indicators of Compromise)」情報を踏まえてシステムを検証するよう呼びかけている。
またJPCERTコーディネーションセンターも国内に向けて注意を喚起した。影響を受ける製品を利用している場合は、対策だけでなく、脆弱性を悪用した攻撃による被害が生じていないか、すみやかにログや痕跡などを調査することを推奨している。
(Security NEXT - 2022/12/13 )
ツイート
関連リンク
PR
関連記事
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
先週注目された記事(2026年5月10日〜2026年5月16日)
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
米当局、「FortiClient EMS」脆弱性の悪用に注意喚起 - 侵害有無の確認も要請
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
