Fortinet、セキュリティアドバイザリ12件を公開 - 深刻な脆弱性にも対応
Fortinetは、現地時間12月12日にセキュリティアドバイザリをリリースし、同社製品が影響を受ける複数の脆弱性について明らかにした。「クリティカル(Critical)」とされる脆弱性も含まれる。
同社製品にOSとして搭載されている「FortiOS」において、認証されたユーザーが悪用できるダブルフリーの脆弱性「CVE-2023-41678」、APIリクエストを介して不正なコードやコマンドを実行できる「CVE-2023-36639」をはじめ、、同社複数製品における12件の脆弱性について明らかにしたもの。
なかでも「FortiMail」の特定環境下でログインをバイパスし、管理者としてアクセスが可能となる脆弱性「CVE-2023-47539」については、同社において重要度を5段階中もっとも高い「クリティカル(Critical)」とレーティングした。
重要度が2番目に高い「高(High)」とされる脆弱性は5件。「FortiOS」にくわえて「FortiPAM」が影響を受ける「CVE-2023-41678」、両製品や「FortiProxy」に明らかとなった「CVE-2023-36639」のほか、「FortiWLM」の「CVE-2023-48791」、「FortiPortal」の「CVE-2023-48791」などが含まれる。
またクロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2022-27488」については、「FortiMail」「FortiNDR」「FortiRecorder」「FortiSwitch」「FortiVoiceEnterprise」など幅広い製品が影響を受けるとしている。
(Security NEXT - 2023/12/13 )
ツイート
関連リンク
- Fortinet:FG-IR-22-038
- Fortinet:FG-IR-22-345
- Fortinet:FG-IR-23-138
- Fortinet:FG-IR-23-196
- Fortinet:FG-IR-23-214
- Fortinet:FG-IR-23-256
- Fortinet:FG-IR-23-270
- Fortinet:FG-IR-23-360
- Fortinet:FG-IR-23-425
- Fortinet:FG-IR-23-432
- Fortinet:FG-IR-23-439
- Fortinet:FG-IR-23-450
- Fortinet:PSIRT Advisories
- フォーティネットジャパン
PR
関連記事
「OpenSSL」にセキュリティアップデート - 脆弱性7件を修正
海外子会社にサイバー攻撃、グループも含め影響調査 - 三精テクノ
岡山市、Instagram上の「なりすましアカウント」に注意喚起
「NVIDIA Triton Inference Server」に複数のDoS脆弱性
「Docker Engine」に複数の脆弱性 - 権限昇格や認可回避など修正
セキュリティアップデート「Firefox 149.0.2」公開 - Mozilla
ネットバンキング不正送金、被害額が5倍に - 法人は21倍
旧メールシステムのアカウントに不正アクセス - ゼットン
クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構
案内メールを「CC」送信で顧客のメアド流出 - 積文館書店

