Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Fortinet、アドバイザリ8件を公開 - 複数製品に「クリティカル」の脆弱性

また「FortiClientEMS」については、リモートよりサーバに対して細工したリクエストを行うことで悪意あるログを生成させ、読み込んだ管理端末上で任意のコードを実行されるおそれがある「CSVインジェクション」の脆弱性「CVE-2023-47534」が判明した。

権限なしにリモートより悪用できることからCVSS基本値は「9.6」と高いが、同社はアドバイザリの重要度を1段階低い「高(High)」とレーティングしている。

このほか、「FortiWLM MEA for FortiManager」に関する重要度が「高(High)」とされる脆弱性「CVE-2023-36554」を公表。

「FortiManager」「FortiAnalyzer」が影響を受ける「CVE-2023-41842」、「FortiPortal」における「CVE-2024-21761」なども明らかとなっている。

同社はアドバイザリにおいて脆弱性を受けるバージョンを示すとともに、修正バージョンや回避策をアナウンス。製品の利用者に対して対応を呼びかけている。

(Security NEXT - 2024/03/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

保険申込情報流出の可能性、外部から端末を不正操作か - 自動車販売店
女性ファッション誌の編集部かたる偽メールや偽サイトに注意
個人情報を不適切な方法で廃棄、誤った集積所に - 橋本市
クラウドに不正アクセス、関係者情報の流出を確認 - いえらぶGROUP
給与支払報告書を異なる自治体へ誤送付、転記ミスで - 消費者庁
イビデンのサイトで不正ページが表示 - 侵入経路や原因を調査
クラウドサーバがランサム被害、従業員情報が流出か - ホテルオークラ福岡
「国民健康保険料」未納とだます偽メール - 決済アプリで金銭詐取
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
保育所でUSBメモリが所在不明、拾得知らせる匿名の手紙も - 門川町