複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
同社は「FortiCloud SSO」によるログイン機能は工場出荷時のデフォルト設定では有効化されていないと説明。
一方で、管理者が管理画面から「FortiCare」へデバイスを登録する際、明示的に無効化を指定しないと同機能が有効化されるという。
同社は製品の利用者へ修正バージョンへのアップデートを呼びかけるとともに、更新まで時間を要する場合は、脆弱性の影響を回避するため、一時的にシングルサインオンを無効化するよう呼びかけている。
(Security NEXT - 2025/12/10 )
ツイート
PR
関連記事
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Firefox 150」を公開 - 41件の脆弱性を修正
「OpenVPN」向けSSO連携ツールに認証回避の脆弱性
「Chrome」にアップデート - セキュリティ関連で19件の修正
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
Windowsイベントログ分析ツール「LogonTracer」に複数の脆弱性
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
開発ツール「GitLab」にアップデート - 脆弱性11件に対処

