Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Fortinetの複数製品に脆弱性 - 重要度「クリティカル」も

「FortiOS」のウェブユーザーインタフェースにおける認証不備の脆弱性「CVE-2023-41841」をはじめ、重要度が2番目に高い「高(High)」とされる脆弱性8件も明らかとなった。

同じドメイン内でメールアカウントの乗っ取りが可能となる「FortiMail」の「CVE-2023-36556」、APIトークンのセッションが更新されても期限切れとならない「FortiEDR」の脆弱性「CVE-2023-33303」などに対応。

さらに「FortiManager」「FortiAnalyzer」「FortiADC」「FortiWLM」などにも重要度が「高(High)」とされる脆弱性が明らかとなっている。

そのほか「中(Medium)」とされる11件、「低(Low)」とされる3件なども公表された。今回アドバイザリがリリースされた脆弱性は以下のとおり。

CVE-2022-22298
CVE-2023-25604
CVE-2023-25607
CVE-2023-33301
CVE-2023-33303
CVE-2023-34989
CVE-2023-34992
CVE-2023-34993
CVE-2023-36555
CVE-2023-36556
CVE-2023-36637
CVE-2023-37935
CVE-2023-37939
CVE-2023-40718
CVE-2023-41675
CVE-2023-41679
CVE-2023-41838
CVE-2023-41841
CVE-2023-42782
CVE-2023-42787
CVE-2023-42788
CVE-2023-42791
CVE-2023-44249
CVE-2023-44256

(Security NEXT - 2023/10/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

X線読影システムのランサム被害、VPN経由で侵入 - 埼玉県健康づくり事業団
小学校と中学校で個人情報の紛失が判明 - 尼崎市
学生の就活支援アプリ「OfferBox」に一時脆弱性 - すでに解消済み
メール「CC」送信で会員企業のメアド流出 - いばらき量子線利活用協議会
「iTunes for Windows」に脆弱性 - アップデートで修正
法人カード利用企業の情報をメールで誤送信 - UPSIDER
国内で「Mirai」とは異なるボットネットの動きが加速
軽量プロクシ「Tinyproxy」に脆弱性 - 報告者と開発者に溝
グリコ、冷蔵食品の出荷再開を延期 - 約150億円の売上減を予想
東急のネットワークにサイバー攻撃 - グループ会社から情報流出