Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Fortinetの「FortiOS」に複数脆弱性 - 重要度は「中」

Fortinetは、同社アプライアンス製品が搭載する「FortiOS」において複数の脆弱性に対処したことを明らかにした。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせ、現地時間5月14日に「FortiOS」に関するセキュリティアドバイザリ5件を公開したもの。一部脆弱性は「FortiProxy」も影響を受ける。

脆弱性によって影響を受けるバージョンは異なるが、6件の脆弱性を解消したこと明らかにした。重要度はいずれも4段階中、上から3番目にあたる「中(Medium)」とレーティング。「クリティカル(Critical)」「高(High)」とされるアドバイザリはなかった。

具体的には、ウェブユーザーインタフェースに判明したバッファオーバーフローの脆弱性「CVE-2023-46714」を修正。管理者権限を持つ場合に任意のコードが実行可能で、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.2」と評価されている。

さらにIPアドレスのなりすましが可能となる「SSL-VPNコンポーネント」に判明した「CVE-2023-45586」へ対応した。「SSL-VPNトンネルモード」において別のユーザーのIPアドレスを偽装し、パケットを送信することが可能だという。

(Security NEXT - 2024/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

個人情報含むHDDが所在不明、前日業務で持出 - 名古屋市立大
閲覧制限が自動解除される不具合 - dodaスカウトサービス
「Apache OFBiz」や「.NET Framework」の脆弱性悪用に注意
ランサム被害で個人情報流出の可能性 - 日本電気協会
Androidアプリ開発者向けセキュリティガイドに改訂版 - JSSEC
Veeamのクラウド向けアプライアンスに脆弱性 - 更新状況の確認を
「Chrome 133」がリリース - 12件のセキュリティ修正を実施
高校でテスト結果一覧表を誤配付、複数生徒がSNS投稿 - 静岡県
ウェブサイトに職員の個人情報を誤掲載 - 山都町
Teamsで設定ミス、個人情報含むファイルがチーム外から閲覧可能に - 芸工大