Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「FortiOS」に深刻な脆弱性 - リモートよりコード実行のおそれ

また同社は「CVE-2023-33308」とは別に、「FortiOS」の「REST API」に脆弱性「CVE-2023-28001」が存在することを明らかにした。

セッションの有効期限に関する処理に問題があり、ユーザーが削除されたあとも以前に取得した「APIトークン」のセッションを再利用することができ、コマンドを実行されるおそれがある。

CVSS基本値は「4.1」で重要度は、上から3番目にあたる「中(Medium)」としている。

同脆弱性については、「同7.2.4」および以前のバージョン、「同7.0」のすべてのバージョンに影響があり、「FortiOS 7.4.0」および以降のバージョンへアップデートするよう求めている。

(Security NEXT - 2023/07/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー