Fortinetの「FortiManager」にゼロデイ脆弱性 - 悪用ないか確認を
「FortiGate」をはじめとするFortinet製品の集中管理機能を提供する「FortiManager」に、深刻な脆弱性が明らかとなった。すでに脆弱性の悪用が確認されており、攻撃などを受けていないか確認するよう利用者に求めている。
現地時間10月23日にセキュリティアドバイザリを公開し、認証不備の脆弱性「CVE-2024-47575」について明らかにしたもの。「FortiManager 7.6系」から「同6.2系」に影響がある。
一部バージョンを除いた「FortiManager Cloud」も対象となるほか、「FortiManager」が稼働する「FortiAnalyzer」の旧モデル12機種も影響を受ける。
同脆弱性を悪用することで認証なしに任意のコードやコマンドを実行することが可能。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
Fortinetは、脆弱性を修正したアップデートとなる「FortiManager 7.6.1」「同7.4.5」「同7.2.8」「同7.0.13」「同6.4.15」「同6.2.13」および「FortiManager Cloud 7.4.5」「同7.2.8」「同7.0.13」を提供しており、利用者にアップデートを呼びかけた。あわせて設定変更による回避策をアナウンスしている。
(Security NEXT - 2024/10/24 )
ツイート
PR
関連記事
イベント参加者の保護者向けメールで誤送信 - 霧島市
精神障害者手帳などの申請書が所在不明、交付遅延も - 宮城県
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開
「Terraform MCP Server」に深刻な脆弱性 - 修正版が公開
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Langflow」「Tomcat」など脆弱性3件の悪用に注意喚起 - 米当局
システム障害で原因調査、産廃回収は継続 - 環境開発工業
教員がサポート詐欺被害、遠隔操作PCに個人情報 - 杏林大

