「Fortigate」のSSL-VPNデバイスの認証情報がダークウェブに公開されたことが判明した。8万7000台の製品が影響を受ける見込みだ。迅速にアップデートを適用してほしい。
この記事は会員限定です。会員登録すると全てご覧いただけます。
Fortinetは2021年9月8日(現地時間)、UTM(統合脅威管理)製品「Fortigate」のSSL-VPNデバイスの認証情報が、サイバー犯罪者によってダークウェブに公開されたと伝えた。8万7000台の製品が影響を受ける見込みだ。
Fortinetによれば、漏えいした認証情報は、2019年5月に修正された脆弱(ぜいじゃく)性(CVE-2018-13379)をアップデートしていないシステムから窃取されたものだという。同社はユーザーに迅速なアップデートの適用を呼びかけている。
Active Directoryのアカウント管理ツールに脆弱性 すでにサイバー攻撃の利用を確認
Windowsにリモートコード実行の脆弱性、既に標的型攻撃への利用が観測される
道徳的な配慮もあり? ランサムウェア攻撃の標的になる「理想的な企業」が判明
食料・農業分野へのランサムウェア攻撃が活発化 FBIが推奨する対策はCopyright © ITmedia, Inc. All Rights Reserved.