Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Fortinetの「FortiOS」に脆弱性 - アップデートを

Fortinetのセキュリティアプライアンス「FortiGate」にファームウェアとして搭載されている「FortiOS」にあらたな脆弱性が判明した。アップデートが呼びかけられている。

同社が現地時間8月8日にセキュリティアドバイザリをリリースし、バッファオーバーフローの脆弱性「CVE-2023-29182」が明らかとなったもの。「同7.0.3」および以前のバージョンや、「同6.4系」「同6.2系」などが影響を受ける。

脆弱性を悪用するには高い権限が必要となるが、細工したコマンドによって任意のコードを実行されるおそれがある。

共通脆弱性評価システム「CVSSv3.1」においてベーススコアは「6.4」と評価されており、同社では重要度を5段階中、上から3番目にあたる「中(Medium)」とレーティングした。

同社は利用者に対し、同脆弱性の影響を受けない「FortiOS 7.4.0」「同7.2.0」「同7.0.4」以降にアップデートするよう呼びかけている。

(Security NEXT - 2023/08/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

8割超のランサム攻撃がVPNやRDP経由 - 警察庁が注意喚起
日産のカーシェアで不正ログイン - 車両の不正利用が発生
先週注目された記事(2024年9月1日〜2024年9月7日)
「SonicOS」脆弱性、悪用の可能性 - 「SSL VPN」経由で攻撃のおそれも
「Webmin」にループDoS攻撃受ける脆弱性 - 最新版に更新を
ロードバランサー「LoadMaster」にCVSS最高値の脆弱性
WP向け人気キャッシュプラグインに深刻な脆弱性 - 8月に続き再度修正
仕様の認識を誤り、非公開の団体連絡先を誤公開 - 北九州市
従業員メルアカより送受信メール流出の可能性 - PEファンド運営会社
巧妙化続くサポート詐欺、窓口相談は前年度の約1.6倍