Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「FortiOS」に5件の脆弱性 - アップデートで修正

Fortinet製の機器に搭載されている「FortiOS」に複数の脆弱性が明らかになった。脆弱性を修正したアップデートが提供されている。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる6月11日にセキュリティアドバイザリを公開し、あわせて5件の脆弱性について明らかにしたもの。

今回のアドバイザリにおいて、重要度を4段階中もっとも高い「クリティカル(Critical)」とする脆弱性はなかった。「CVE-2024-23110」については、上から2番目にあたる「高(High)」とレーティングしている。

コマンドラインのインタプリタに明らかとなったスタックベースのバッファオーバーフローの脆弱性で、認証されたユーザーがコマンドライン引数を細工することでコードの実行が可能になるという。

「CVE-2024-26010」をはじめ、3件の脆弱性については重要度を1段階低い「中(Medium)」、のこる1件については「低(Low)」とした。

(Security NEXT - 2024/06/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「TrendAI Apex One」に複数脆弱性 - 一部はすでに悪用
海外グループ会社にサイバー攻撃、業務影響は解消 - 近鉄エクスプレス
「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨
複数ECサイトから顧客情報約310万件が流出 - ユニバーサルミュージック
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
「Drupal」に深刻なSQLi脆弱性 - 影響ない環境も更新を強く推奨
「Chrome」にセキュリティ更新 - クリティカル含む脆弱性16件を修正
ワークロード保護製品「Cisco Secure Workload」に深刻な脆弱性
県立校で生徒の成績情報を含むUSBメモリを紛失 - 茨城県
ランサム被害が発生、一部サービスを停止 - システム開発会社