2024年2月に見つかったFortinet製品の脆弱性(CVE-2024-23113)が「既知の悪用された脆弱性カタログ」(CISA発行)に登録された。悪用が確認された脆弱性であるため対応の緊急度も高い。詳細を確認の上、急いで対処してほしい。
この記事は会員限定です。会員登録すると全てご覧いただけます。
米国サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(以下、CISA)は2024年10月9日(現地時間)、Fortinet製品の深刻な脆弱(ぜいじゃく)性(CVE-2024-23113)が活発に悪用されているとし、「既知の悪用された脆弱性カタログ」(KEV:Known Exploited Vulnerabilities Catalog)に追加したと報告した。
CVE-2024-23113は2024年2月に見つかったものだが、対処していないユーザーには再度の確認が求められている。
CVE-2024-23113は、「FortiOS」の「fgfmdデーモン」の外部制御の文字列フォーマット脆弱性を悪用されたときに、認証されていないリモートユーザーが細工したリクエストを使うことでコード実行できるというものだ。
この脆弱性の深刻度は共通脆弱性評価システム(CVSS) v3のスコア値で9.8と評価されており、「緊急」(Critical)に分類されている。
脆弱性の影響を受ける製品およびバージョンは以下の通りだ。
修正された製品およびバージョンは以下の通りだ。
KEVには脆弱性の新旧にかかわらず、アクティブに悪用されている脆弱性情報が登録される。カタログに追加された脆弱性は実際に悪用されていることから緊急性の高いものであると認識し、該当製品を使用している場合には直ちに対策を取ることが望まれる。
世界中のLinuxサーバを狙うステルス型マルウェア「perfctl」が登場 検出方法は?
「定期的に変更するな」 NISTがパスワードポリシーのガイドラインについて第2版公開草案を発表
自社サービスにパスキー認証を簡単に導入 NTTテクノクロスが「PASUTTO(ぱすっと)」を発表
Ubuntuの認証デーモンに深刻な脆弱性 急ぎアップデートの適用をCopyright © ITmedia, Inc. All Rights Reserved.