Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「FortiOS」ゼロデイ脆弱性 - 詳細や概念実証が公開

Fortinetの「FortiOS」や「FortiProxy」にゼロデイ脆弱性「CVE-2024-55591」が明らかとなった問題で、同脆弱性の詳細が公開された。今後さらなる悪用が広がる可能性もあり、注意が必要となる。

Fortinetは現地時間2025年1月14日、セキュリティアドバイザリを公開。「FortiOS」に関する脆弱性17件について明らかにした。

なかでも「CVE-2024-55591」は「Node.js」の「WebSocketモジュール」に起因し、認証のバイパスが可能となる脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」と高く、重要度も4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

アドバイザリの公開時点で、同脆弱性が悪用されていることを明らかにしており、米当局などからも注意喚起が行われた

「CVE-2024-55591」が判明したことを受け、セキュリティ企業のwatchTowrは、今回判明した同脆弱性を「FortiRekt」と呼び、脆弱性に関する解析結果など詳細について説明した。

(Security NEXT - 2025/01/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を
「FortiOS」にバッファオーバーフローの脆弱性 - アップデートで修正
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
「FortiOS」に3件の脆弱性 - アップデートで修正
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を