Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Fortinetの「FortiOS」に脆弱性 - アップデートを

Fortinetのセキュリティアプライアンス「FortiGate」にファームウェアとして搭載されている「FortiOS」にあらたな脆弱性が判明した。アップデートが呼びかけられている。

同社が現地時間8月8日にセキュリティアドバイザリをリリースし、バッファオーバーフローの脆弱性「CVE-2023-29182」が明らかとなったもの。「同7.0.3」および以前のバージョンや、「同6.4系」「同6.2系」などが影響を受ける。

脆弱性を悪用するには高い権限が必要となるが、細工したコマンドによって任意のコードを実行されるおそれがある。

共通脆弱性評価システム「CVSSv3.1」においてベーススコアは「6.4」と評価されており、同社では重要度を5段階中、上から3番目にあたる「中(Medium)」とレーティングした。

同社は利用者に対し、同脆弱性の影響を受けない「FortiOS 7.4.0」「同7.2.0」「同7.0.4」以降にアップデートするよう呼びかけている。

(Security NEXT - 2023/08/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

企業の健診結果を別企業へメールで誤送信 - 日大病院
ワコールの海外子会社にサイバー攻撃 - 詳細を調査
スタッフの個人情報が流出した可能性、ハッシュ化PWも - NHK
「Cisco Catalyst SD-WAN Manager」に複数の脆弱性 - 「クリティカル」も
日米当局、中国が関与するサイバー攻撃について注意喚起
「Firefox 118」が公開に - 機能強化や脆弱性修正など実施
ブラウザ「Chrome」にアップデート - ゼロデイ脆弱性に対応
セミナー参加者にメール誤送信、メアド流出 - 横須賀市
Apple、「macOS Sonoma 14」をリリース - 脆弱性61件を修正
新型コロナウイルス感染症対策事業の関連公文書を紛失 - 三重県