Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性

法人向けエンドポイントセキュリティ製品「FortiClient」の管理製品である「FortiClientEMS」に深刻な脆弱性が明らかとなった。

「SQLインジェクション」の脆弱性「CVE-2026-21643」が明らかとなったもの。同社プロダクトチームが発見、報告したとしており、Fortinetが現地時間2026年2月6日にセキュリティアドバイザリを公開した。

認証を必要とすることなく、細工したHTTPリクエストを通じて不正なコードやコマンドを実行されるおそれがある。脆弱性は「同7.4.4」に存在。「同8.0」および「同7.2」ブランチについては影響を受けないとしている。

共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」と評価しており、重要度を「クリティカル(Critical)」とレーティングした。

「同7.4.5」にて同脆弱性へ対処しており、同社では同バージョン以降にアップデートするよう利用者に呼びかけている。

(Security NEXT - 2026/02/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起