Fortinet、複数製品の脆弱性を修正 - VPN回避にも注意を
Fortinetは6月11日、セキュリティアドバイザリ8件を公開し、複数製品の脆弱性を修正した。
パッチチューズデーにあわせ、「FortiOS」に関するアドバイザリ5件をはじめ、「FortiSOAR」や「FortiPortal」に関するアドバイザリをリリースし、脆弱性へ対処したことを明らかにしたもの。
また「FortiClient」では、信頼できないネットワーク経由で接続する際、VPNトンネルの使用を回避されるおそれがある「TunnelVision」の脆弱性「CVE-2024-3661」の影響を受けることを明らかにした。
同社では、Windows版において「SSL-VPN」を使用する際の回避策を示すとともに、Windows版における「IPsec VPN」やmacOS版、Linux版については今後リリースするアップデートを適用するよう求めている。
(Security NEXT - 2024/06/12 )
ツイート
関連リンク
PR
関連記事
ファクトチェック効率化で実証実験 - NTTドコモビジネスら
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
先週注目された記事(2026年3月8日〜2026年3月14日)
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
個人情報含むメールを外部関係者へ誤送信 - 工業所有権情報・研修館
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
