Fortinet、セキュリティアドバイザリ12件を公開 - 深刻な脆弱性にも対応
Fortinetは、現地時間12月12日にセキュリティアドバイザリをリリースし、同社製品が影響を受ける複数の脆弱性について明らかにした。「クリティカル(Critical)」とされる脆弱性も含まれる。
同社製品にOSとして搭載されている「FortiOS」において、認証されたユーザーが悪用できるダブルフリーの脆弱性「CVE-2023-41678」、APIリクエストを介して不正なコードやコマンドを実行できる「CVE-2023-36639」をはじめ、、同社複数製品における12件の脆弱性について明らかにしたもの。
なかでも「FortiMail」の特定環境下でログインをバイパスし、管理者としてアクセスが可能となる脆弱性「CVE-2023-47539」については、同社において重要度を5段階中もっとも高い「クリティカル(Critical)」とレーティングした。
重要度が2番目に高い「高(High)」とされる脆弱性は5件。「FortiOS」にくわえて「FortiPAM」が影響を受ける「CVE-2023-41678」、両製品や「FortiProxy」に明らかとなった「CVE-2023-36639」のほか、「FortiWLM」の「CVE-2023-48791」、「FortiPortal」の「CVE-2023-48791」などが含まれる。
またクロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2022-27488」については、「FortiMail」「FortiNDR」「FortiRecorder」「FortiSwitch」「FortiVoiceEnterprise」など幅広い製品が影響を受けるとしている。
(Security NEXT - 2023/12/13 )
ツイート
関連リンク
- Fortinet:FG-IR-22-038
- Fortinet:FG-IR-22-345
- Fortinet:FG-IR-23-138
- Fortinet:FG-IR-23-196
- Fortinet:FG-IR-23-214
- Fortinet:FG-IR-23-256
- Fortinet:FG-IR-23-270
- Fortinet:FG-IR-23-360
- Fortinet:FG-IR-23-425
- Fortinet:FG-IR-23-432
- Fortinet:FG-IR-23-439
- Fortinet:FG-IR-23-450
- Fortinet:PSIRT Advisories
- フォーティネットジャパン
PR
関連記事
防犯協会職員がサポート詐欺被害 - PCが遠隔操作、金銭詐取も
サイト公開ファイルに助成金申請者約2000人分の個人情報 - 出雲市
事業所向けの案内メールで誤送信 - 高知市雇用創出促進協議会
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
「ConnectWise PSA」にXSSなど複数脆弱性 - 修正版が公開
コンテナ管理ツール「Arcane」にRCE脆弱性 - 最新版で問題機能を削除
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
先週注目された記事(2026年1月11日〜2026年1月17日)
「MS Edge」にアップデート、脆弱性11件を解消 - 独自修正も
Google、「Chrome 144」をリリース - 脆弱性10件を解消

