Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「FortiNAC」の深刻な脆弱性、詳細が公表 - 攻撃の観測も

Fortinetのアクセス制御製品「FortiNAC」に深刻な脆弱性「CVE-2022-39952」が明らかとなった問題で、脆弱性の詳細が公表されたほか、同脆弱性に対する攻撃も観測されている。

「CVE-2022-39952」は、認証なしに任意の書き込みを行うことが可能となる脆弱性で同社PSIRTが発見した。現地時間2月16日にアドバイザリを公開し、「同9.4.1」「同9.2.6」「同9.1.8」「同7.2.0」にて修正したことを明らかにしている。

共通脆弱性評価システム「CVSSv3.1」において、同脆弱性のベーススコアを「9.8」、重要度を「クリティカル(Critical)」とレーティングしている。

Horizon3.aiでは、同脆弱性を解析した上で2月21日に詳細を明らかにするとともに危険性を指摘。リバースシェルを埋め込む実証コード(PoC)も公開している。攻撃者がログを消去していない場合は、ファイルログより悪用を確認できることを明らかにした。

その後、複数のベンダーが同脆弱性を標的とする攻撃を確認している。脆弱性の悪用状況などを観測しているGreyNoiseでは、現地時間2月21日以降、4件のIPアドレスより攻撃を検知した。

(Security NEXT - 2023/03/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

3.3万人宛てメールで誤送信、グループごとにメアド表示 - NHK
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
日本とシンガポール、IoT製品セキュラベル制度で相互承認
明星食品のInstagramアカウントが不正アクセス被害
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県