米当局、「FortiOS」や「Roundcube」に対する脆弱性攻撃に注意喚起
米当局は、「FortiOS」や「Roundcube」の脆弱性に対する攻撃が発生しているとして注意喚起を行った。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が、2件の脆弱性「CVE-2024-21762」「CVE-2023-43770」を「悪用が確認された脆弱性カタログ(KEV)」へ追加したもの。
米国内の行政機関では、指定期間内に同カタログへ追加された脆弱性へ対応する義務が生じる。また脆弱性そのものは広く悪用されるおそれがあり、対象機関以外も注意する必要がある。
「CVE-2024-21762」は、Fortinetが提供するゲートウェイ製品が搭載する「FortiOS」の「VPN機能」に明らかとなった脆弱性。
Fortinetが現地時間2月8日にセキュリティアドバイザリを公開し、悪用された可能性があることを示唆した。翌9日にCISAが同カタログへ同脆弱性を追加。日本国内においてもJPCERTコーディネーションセンターが注意喚起を行っている。
またオープンソースのウェブメールクライアント「Roundcube」の脆弱性「CVE-2023-43770」についても悪用が発生しているとして、現地時間2月12日に同カタログに登録した。
(Security NEXT - 2024/02/13 )
ツイート
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
	

