クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
法人向けエンドポイントセキュリティ製品「FortiClient」の管理製品である「FortiClientEMS」に深刻な脆弱性が明らかとなった。
「SQLインジェクション」の脆弱性「CVE-2026-21643」が明らかとなったもの。同社プロダクトチームが発見、報告したとしており、Fortinetが現地時間2026年2月6日にセキュリティアドバイザリを公開した。
認証を必要とすることなく、細工したHTTPリクエストを通じて不正なコードやコマンドを実行されるおそれがある。脆弱性は「同7.4.4」に存在。「同8.0」および「同7.2」ブランチについては影響を受けないとしている。
共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」と評価しており、重要度を「クリティカル(Critical)」とレーティングした。
「同7.4.5」にて同脆弱性へ対処しており、同社では同バージョン以降にアップデートするよう利用者に呼びかけている。
(Security NEXT - 2026/02/09 )
ツイート
PR
関連記事
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
