Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「FortiOS」に深刻な脆弱性 - リモートよりコード実行のおそれ

また同社は「CVE-2023-33308」とは別に、「FortiOS」の「REST API」に脆弱性「CVE-2023-28001」が存在することを明らかにした。

セッションの有効期限に関する処理に問題があり、ユーザーが削除されたあとも以前に取得した「APIトークン」のセッションを再利用することができ、コマンドを実行されるおそれがある。

CVSS基本値は「4.1」で重要度は、上から3番目にあたる「中(Medium)」としている。

同脆弱性については、「同7.2.4」および以前のバージョン、「同7.0」のすべてのバージョンに影響があり、「FortiOS 7.4.0」および以降のバージョンへアップデートするよう求めている。

(Security NEXT - 2023/07/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

アプリに個人情報が表示、システム不具合で - 愛知県内CATV局
悪用脆弱性リストにMS月例パッチで報告された2件を追加 - 米当局
みそ通販サイトの侵害、ログイン用PWも流出した可能性
ドメイン名やDNSを学べる漫画冊子を教育機関に無償配布 - JPRS
メルマガ配信委託先に不正アクセス、スパム配信される - 全国公立文化施設協会
「Junos OS」に実装される「OpenSSH」の脆弱性について説明 - Juniper
ヘッドレスCMS「Cockpit」に任意のファイルをアップロードできる脆弱性
Fortinet、アドバイザリ18件を公開 - 複数製品の脆弱性に対応
SAP、5月の定例パッチを公開 - 重要度高い脆弱性などを修正
内閣府のNPO法人ポータルに個人情報を誤掲載 - 相模原市