「FortiSwitch」に深刻な脆弱性 - 修正版以降に更新を
「CVE-2023-37936」「CVE-2023-37937」のいずれも、同社が委託したソースコードの外部監査で発見されたという。
2023年後半以降、順次リリースされた「FortiSwitch 7.4.1」「同7.2.6」「同7.0.8」「同6.4.14」「同6.2.8」で修正済みとしており、これらバージョン以降へ更新するよう呼びかけている。
あわせて「同7.0.4」や「同6.4.10」および以前のバージョンでは、HTTPリクエストにおける「Hostヘッダインジェクション」により、ウェブキャッシュの汚染が生じるおそれがある「CVE-2022-23439」の影響を受けることも明らかにした。
社内で報告された脆弱性としており、「同7.2.0」「同7.0.5」「同6.4.11」にて修正。同脆弱性は「FortiSwitch」以外にも、「FortiOS」をはじめとする同社製品に広く影響があり、対応を呼びかけている。
(Security NEXT - 2025/01/15 )
ツイート
PR
関連記事
ランサム被害で店舗営業やサービスに影響 - REXT HD
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
通行禁止の告知ページに個人情報含む住民地図を誤掲載 - 札幌市
大阪市の保育園サイトが改ざん - 個人情報流出は否定
行政手続を放置、届出書など紛失した職員を処分 - 岐阜県
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
システムに不正アクセス、顧客情報が流出 - 01銀行

