Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「FortiOS」に複数の脆弱性 - 「curl」の脆弱性なども影響

さらに「FortiGate」の「FGT_VM64_KVMモデル」のみ対象となるが、「curl」や「libcurl」に起因する「CVE-2023-38545」「CVE-2023-38546」の影響を受けることがわかった。

同社は脆弱性の悪用に認証が必要であるとし、「FortiOS」におけるCVSS基本値を「8.8」と評価。重要度を上から2番目にあたる「高(High)」とレーティングしている。

同社では、対象バージョンを示すとともに脆弱性を修正するアップデートを提供しており、利用者に対応を呼びかけている。

(Security NEXT - 2023/11/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイトDBより個人情報流出の可能性 - リゾート施設運営会社
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
日本語学習支援施設のサイトが改ざん被害 - 横浜市
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
サーバがランサム被害、個人情報流出の可能性 - 川崎設備工業
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に