「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
米当局は「Adobe Acrobat Reader」や「FortiClient EMS」「Windows」など、悪用が確認された脆弱性7件について注意喚起を行った。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年4月13日、「悪用が確認された脆弱性カタログ(KEV)」に既知の脆弱性7件を追加し、注意を呼びかけた。
米行政機関では、指定期間内にこれら脆弱性へ対処する義務があるが、なかでもFortinetのエンドポイント管理製品「FortiClient EMS」の脆弱性「CVE-2026-21643」については、期限を3日後の現地時間2026年4月16日と指定している。
「CVE-2026-21643」は、細工したHTTPリクエストを通じ、認証を必要とすることなく、任意のコードやコマンドを実行できるSQLインジェクションの脆弱性。Fortinetでは、2026年2月6日にセキュリティアドバイザリを公開していた。
影響を受けるバージョンは「同7.4.4」のみとされるが、「FortiGhost」といった別名のもと、同脆弱性に関する実証コードも公開されており、容易に悪用できる状況となっている。
(Security NEXT - 2026/04/14 )
ツイート
PR
関連記事
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請

