Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「FortiOS」に複数脆弱性 - アップデートで修正

Fortinetは現地時間2026年7月14日、同社セキュリティ機器向けOS「FortiOS」に複数の脆弱性が見つかり、順次対処を進めていることを明らかにした。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」に6件のアドバイザリを公開したもの。脆弱性によっては「FortiOS」にくわえて「FortiPAM」「FortiProxy」なども影響を受けるとし、アップデートの提供状況や緩和策などを示した。

6件のうち4件については重要度を「中(Medium)」とし、2件を「低(Low)」と評価。今回公開されたアドバイザリに「クリティカル(Critical)」や「高(High)」とされるものは含まれていない。

具体的には、「エージェントレスSSL VPN」のウェブページにおける反射型クロスサイトスクリプティング(XSS)の脆弱性「CVE-2026-23573」や、ログレポート機能においてスタックベースのバッファオーバーフローが発生する「CVE-2026-59837」に対応した。

コマンドラインインタフェースにおけるパストラバーサルの脆弱性「CVE-2026-59839」では、高い権限を持ち、物理的なアクセスが行える場合にルートファイルシステムを削除することが可能となる。

「CVE-2025-43892」「CVE-2026-59840」は、「authd」「wad」のバッファを多く読み込み、デバイスメモリの一部が漏洩する脆弱性。さらに「CVE-2025-62675」「CVE-2025-62826」では、特定条件下でHTTPヘッダを挿入されるおそれがある。

(Security NEXT - 2026/07/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
GitLab、XSSをはじめ脆弱性13件を解消
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
「OpenSSL」に脆弱性 - 今後のリリースで修正予定
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正