「FortiOS」にXSSなど複数の脆弱性が判明
Fortinetは、同社セキュリティ製品に搭載されている「FortiOS」に関する2件の脆弱性を明らかにした。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる現地時間7月9日にアドバイザリ2件を公開したもの。「FortiOS」にくわえて「FortiProxy」もこれら脆弱性の影響を受ける。
具体的には「SSL VPN」のウェブユーザーインタフェースに、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2024-26006」が判明した。標的とする利用者に悪意あるページのブックマークを行わせ、アクセスさせることで攻撃が可能になるという。
またIPアドレス検証機能に不備があり、細工したリクエストによって「IPアドレス」のブロックリストをバイパスできる「CVE-2024-26015」が明らかとなった。
共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、「CVE-2024-26006」を「7.5」、「CVE-2024-26015」を「3.4」と評価している。
(Security NEXT - 2024/07/10 )
ツイート
PR
関連記事
体験型サービスの会員向けメールで誤送信 - キリンビール
住所と宛名が異なるDMを送付 - 中海テレビ放送
ヘアサロン向け予約管理システムにサイバー攻撃 - 影響など調査
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市

