「FortiSwitch」に深刻な脆弱性 - 修正版以降に更新を
「CVE-2023-37936」「CVE-2023-37937」のいずれも、同社が委託したソースコードの外部監査で発見されたという。
2023年後半以降、順次リリースされた「FortiSwitch 7.4.1」「同7.2.6」「同7.0.8」「同6.4.14」「同6.2.8」で修正済みとしており、これらバージョン以降へ更新するよう呼びかけている。
あわせて「同7.0.4」や「同6.4.10」および以前のバージョンでは、HTTPリクエストにおける「Hostヘッダインジェクション」により、ウェブキャッシュの汚染が生じるおそれがある「CVE-2022-23439」の影響を受けることも明らかにした。
社内で報告された脆弱性としており、「同7.2.0」「同7.0.5」「同6.4.11」にて修正。同脆弱性は「FortiSwitch」以外にも、「FortiOS」をはじめとする同社製品に広く影響があり、対応を呼びかけている。
(Security NEXT - 2025/01/15 )
ツイート
PR
関連記事
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
防災士向け研修会の案内メールで送信ミス - 本巣市
出張先の移動中にPCを置き忘れて紛失 - 高知工科大
「Interop Tokyo 2026」が開催中 - 「AI」関連ソリューションも充実
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局

