Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米当局、脆弱性3件の悪用に注意喚起 - FortinetやIvantiの製品が標的に

米政府は、積極的に悪用されているとして脆弱性3件について注意喚起を行った。3月にセキュリティアドバイザリが公開されたばかりの「FortiClientEMS」なども攻撃の標的となっている。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、現地時間3月25日に脆弱性3件を「悪用が確認された脆弱性カタログ(KEV)」へ追加した。

同リストに追加された脆弱性は、悪用を防止するため米行政機関では一定期間内に対応する義務が生じる。また脆弱性そのものは広く悪用されるおそれがあり、対象製品の利用者は注意が必要となる。

追加された脆弱性のひとつは、Fortinetのエンドポイント管理製品「FortiClientEMS」に明らかとなった「CVE-2023-48788」。「SQLインジェクション」の脆弱性で悪用されると任意のコードを実行されるおそれがある。

現地時間3月12日にセキュリティアドバイザリを公開し、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」として注意を呼びかけていた。

(Security NEXT - 2024/03/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

県立高で奨学金申請希望一覧表を生徒に誤配付 - 新潟県
新規就農者向けの研修案内メールで誤送信 - 諫早市
ランサムウェア被害による個人情報流出を確認 - 日本セラミック
都校務支援システムに不具合 - 102校の健診データを誤登録して喪失
「NetScaler ADC」脆弱性、パッチ公開前から攻撃発生
シルバー人材センターで広報配布名簿を置き配、所在不明に - 北広島市
「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を
「Chrome」にゼロデイ脆弱性、アップデート公開 - 軽減策の実施も
特権コマンド実行ツール「sudo」に重要度「クリティカル」の脆弱性
【特別企画】専門家13人が「生成AI時代」のセキュリティを多角的に解説