「FortiNAC」の深刻な脆弱性、詳細が公表 - 攻撃の観測も
一方、チリのセキュリティベンダーであるCronUpは、同脆弱性を狙い、特定のIPアドレスへ接続するリバースシェルをインストールしたり、ウェブシェルを設置する攻撃などに悪用されていると指摘。現地時間2月23日の時点で10件のIPアドレスより攻撃が展開されたとしている。
こうした状況を受け、Fortinetではあらためて同脆弱性へ言及した。「FortiNAC」に関しては、多くがインターネットに公開されていない環境で運用されていると説明。攻撃の観測情報は「FortiNAC」ではなく、ハニーポットで観測されたものとの見方を示している。
一方同脆弱性について、あらためて深刻な問題であることを強調。影響を受けるバージョンを利用している場合は、すぐにアップデートする必要があるとして利用者へ注意を呼びかけている。
(Security NEXT - 2023/03/01 )
ツイート
PR
関連記事
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
先週注目された記事(2026年3月8日〜2026年3月14日)
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
個人情報含むメールを外部関係者へ誤送信 - 工業所有権情報・研修館
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正

