Fortinet、セキュリティアドバイザリ12件を公開 - 深刻な脆弱性にも対応
Fortinetは、現地時間12月12日にセキュリティアドバイザリをリリースし、同社製品が影響を受ける複数の脆弱性について明らかにした。「クリティカル(Critical)」とされる脆弱性も含まれる。
同社製品にOSとして搭載されている「FortiOS」において、認証されたユーザーが悪用できるダブルフリーの脆弱性「CVE-2023-41678」、APIリクエストを介して不正なコードやコマンドを実行できる「CVE-2023-36639」をはじめ、、同社複数製品における12件の脆弱性について明らかにしたもの。
なかでも「FortiMail」の特定環境下でログインをバイパスし、管理者としてアクセスが可能となる脆弱性「CVE-2023-47539」については、同社において重要度を5段階中もっとも高い「クリティカル(Critical)」とレーティングした。
重要度が2番目に高い「高(High)」とされる脆弱性は5件。「FortiOS」にくわえて「FortiPAM」が影響を受ける「CVE-2023-41678」、両製品や「FortiProxy」に明らかとなった「CVE-2023-36639」のほか、「FortiWLM」の「CVE-2023-48791」、「FortiPortal」の「CVE-2023-48791」などが含まれる。
またクロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2022-27488」については、「FortiMail」「FortiNDR」「FortiRecorder」「FortiSwitch」「FortiVoiceEnterprise」など幅広い製品が影響を受けるとしている。
(Security NEXT - 2023/12/13 )
ツイート
関連リンク
- Fortinet:FG-IR-22-038
- Fortinet:FG-IR-22-345
- Fortinet:FG-IR-23-138
- Fortinet:FG-IR-23-196
- Fortinet:FG-IR-23-214
- Fortinet:FG-IR-23-256
- Fortinet:FG-IR-23-270
- Fortinet:FG-IR-23-360
- Fortinet:FG-IR-23-425
- Fortinet:FG-IR-23-432
- Fortinet:FG-IR-23-439
- Fortinet:FG-IR-23-450
- Fortinet:PSIRT Advisories
- フォーティネットジャパン
PR
関連記事
権威DNSサーバ「NSD」に複数脆弱性 - 修正版が公開
先週注目された記事(2026年6月21日〜2026年6月27日)
「libssh2」に整数オーバーフローの脆弱性 - 実証コードも公開
ログ収集ツール「Fluentd」に深刻な脆弱性 - 修正版を公開
「FortiBleed」に国内組織の情報も - 影響調査など実施を
札幌市内の郵便局、一部郵便物が所在不明に
海外グループ2社にサイバー攻撃、影響など調査 - サッポロHD
通話品質検証用の一部サーバでデータ侵害のおそれ - ソフツー
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」

