Fortinet、セキュリティアドバイザリ12件を公開 - 深刻な脆弱性にも対応
Fortinetは、現地時間12月12日にセキュリティアドバイザリをリリースし、同社製品が影響を受ける複数の脆弱性について明らかにした。「クリティカル(Critical)」とされる脆弱性も含まれる。
同社製品にOSとして搭載されている「FortiOS」において、認証されたユーザーが悪用できるダブルフリーの脆弱性「CVE-2023-41678」、APIリクエストを介して不正なコードやコマンドを実行できる「CVE-2023-36639」をはじめ、、同社複数製品における12件の脆弱性について明らかにしたもの。
なかでも「FortiMail」の特定環境下でログインをバイパスし、管理者としてアクセスが可能となる脆弱性「CVE-2023-47539」については、同社において重要度を5段階中もっとも高い「クリティカル(Critical)」とレーティングした。
重要度が2番目に高い「高(High)」とされる脆弱性は5件。「FortiOS」にくわえて「FortiPAM」が影響を受ける「CVE-2023-41678」、両製品や「FortiProxy」に明らかとなった「CVE-2023-36639」のほか、「FortiWLM」の「CVE-2023-48791」、「FortiPortal」の「CVE-2023-48791」などが含まれる。
またクロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2022-27488」については、「FortiMail」「FortiNDR」「FortiRecorder」「FortiSwitch」「FortiVoiceEnterprise」など幅広い製品が影響を受けるとしている。
(Security NEXT - 2023/12/13 )
ツイート
関連リンク
- Fortinet:FG-IR-22-038
- Fortinet:FG-IR-22-345
- Fortinet:FG-IR-23-138
- Fortinet:FG-IR-23-196
- Fortinet:FG-IR-23-214
- Fortinet:FG-IR-23-256
- Fortinet:FG-IR-23-270
- Fortinet:FG-IR-23-360
- Fortinet:FG-IR-23-425
- Fortinet:FG-IR-23-432
- Fortinet:FG-IR-23-439
- Fortinet:FG-IR-23-450
- Fortinet:PSIRT Advisories
- フォーティネットジャパン
PR
関連記事
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報含む書類を民生委員の家族が誤廃棄 - 富津市
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も

