Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「FortiOS」に5件の脆弱性 - アップデートで修正

共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、「CVE-2024-23110」が「7.8」で今回判明した脆弱性でもっとも高い。

「CVE-2024-26010」が「7.5」、「CVE-2024-23111」が「6.8」、「CVE-2023-46720」が「6.7」と続き、「CVE-2024-21754」については「1.8」とした。

脆弱性によって影響を受けるバージョンや修正バージョンは異なるが、「同7.4.4」「同7.2.8」「同7.0.15」などをアップデートとして提供している。

また「CVE-2024-26010」については「FortiPAM」、「CVE-2024-26010」や「CVE-2024-23111」「CVE-2024-21754」については「FortiProxy」も影響を受けるとしており、あわせてアップデートを提供している。

(Security NEXT - 2024/06/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「NATS Server」の一部APIに深刻な脆弱性 - アップデートを
ランサムウェア対応を学べる無償教材 - 実被害事例を参考に構成
Oracle、四半期パッチで脆弱性のべ378件に対応 - CVSS値9以上が40件
学生向け案内メールに別学生情報、差込用データに不備 - 小樽商科大
高校で生徒の個人情報含む出席簿を紛失 - 東京都
6月に「サイバー防衛シンポジウム熱海」 - 柔軟で先進的な対策を議論
サーバに不正アクセス、取引先や株主情報など流出 - 研創
IIJメールサービス設備内に不正プログラム - 最大6493契約で情報漏洩のおそれ
海外子会社がランサム被害、情報流出など影響を調査 - ローツェ
「Microsoft Edge」固有の脆弱性をアップデートで解消 - MS