FortinetのLANスイッチ「FortiSwitch」に深刻な脆弱性が見つかった。CVSSのスコアは9.6で、深刻度「緊急」(Critical)に分類されている。これを悪用すると、デバイスを乗っ取られるリスクがあるため早急な対処が求められる。
この記事は会員限定です。会員登録すると全てご覧いただけます。
Fortinetは2025年1月14日(現地時間)、同社のLANスイッチ「FortiSwitch」に深刻な脆弱(ぜいじゃく)性が存在すると報告した。この脆弱性が悪用された場合、認証されていないリモート攻撃者が特定の暗号化リクエストを利用して不正なコードを実行する可能性がある。
脆弱性のCVE情報は以下の通りだ。
影響を受けるバージョンは以下の通りだ。
修正された製品およびバージョンは以下の通りだ。
影響を受ける可能性のあるユーザーは直ちに修正済みのバージョンにアップデートすることが推奨される。FortiSwitch 6.0.0〜6.0.7までのバージョンはサポートが終了しているため、サポート対象の最新バージョンに移行する必要がある。攻撃者にデバイスが完全に乗っ取られ、システム全体に重大なリスクをもたらす可能性があるため早急な対応が求められる。
アタックサーフェスマネジメントツールへの過信は禁物? できること、できないことを解説
注目はパスキーだけじゃない 2025年こそ流行ってほしい3つのセキュリティ技術
“ランサムウェア戦国時代”到来? 2つの事件から見る攻撃者ビジネスの変化
“EDR回避”は2025年の最新トレンド? 最新の攻撃手法を深堀しようCopyright © ITmedia, Inc. All Rights Reserved.