NEWS お知らせ
NEWS お知らせ
緊急・障害情報
FortiGate製品の脆弱性[CWE-269]について
2024.01.11
Fortinet社の以下ページにて、掲題についての注意喚起がリリースされております。https://www.fortiguard.com/psirt/FG-IR-23-315
リリース概要:
Fortinet 社より、FortiOSに関する脆弱性が公表されました。
本脆弱性を悪用された場合、FortiOS および FortiProxy HA クラスターの不適切な権限管理の脆弱性 [CWE-269] により、
認証された攻撃者が細工された HTTP または HTTPS リクエストを介して昇格されたアクションを実行できる可能性があります。
対象OS:
今回の該当のOSは以下となります。
FortiOSバージョン 7.4.0-7.4.1
FortiOSバージョン 7.2.5
対応策:
以下のFortiOSバージョンへファームウェア更新を実行
FortiOS 7.4.2 以降にアップグレードする
FortiOS 7.2.6 以降にアップグレードする
※バージョン7.4.2については1月下旬頃サポート開始予定
ファームウェア更新作業は弊社側でのご対応(場合により有償)も可能です。
ご希望の際は、弊社サポートセンターまでご相談ください。
ファームウェア更新をお客様側で実施される場合は、必ずファームウェア
更新後のコンフィグファイルを弊社に共有いただきますようお願いいたします。
共有いただけなかった場合、故障時の交換が、弊社が最終保存した古いOS
バージョンおよび古い設定内容でのご対応となります。
※現在、本件に関して、多くのお問い合わせを頂いております。
電話窓口が混雑する可能性がありますので、お手数ですが、メールにてお問い合わせをお願い致します。
Emailアドレス:netsupport@startia.co.jp
対応まで少々お時間を頂く場合がございます。ご了承頂ければと存じます。
新着情報
- 2025.03.12 緊急・障害情報 2025.03.12 FortiGate製品の脆弱性[FG-IR-24-325]について
- 2025.02.21 お知らせ 2025.02.21 「スターティアネットワーク機器保守サービス利用規約」の変更について
- 2025.02.14 お知らせ 2025.02.14 サポートダイヤル留守番電話サービス廃止とサポート時間外のお問い合わせについて
- 2025.02.13 緊急・障害情報 2025.02.13 FortiGate製品の脆弱性[FG-IR-24-302]について
- 2025.02.13 緊急・障害情報 2025.02.13 FortiGate製品の脆弱性[FG-IR-24-160]について