NEWS お知らせ
NEWS お知らせ
緊急・障害情報
FortiGate製品の脆弱性[FG-IR-24-535]について
2025.01.15
Fortinet社の以下ページにて、掲題についての注意喚起がリリースされております。[FG-IR-24-535]
https://fortiguard.fortinet.com/psirt/FG-IR-24-535
リリース概要:
[FG-IR-24-535]
FortiOS および FortiProxy に影響する代替パスまたはチャネルを使用した認証バイパスの脆弱性 [CWE-288] により、 リモートの攻撃者が Node.js Websocket モジュールへの細工されたリクエストを介してスーパー管理者権限を取得できる可能性があります。
対象OS:
今回の該当のFortiOSバージョンは以下となります。
[FG-IR-24-535]
FortiOSバージョン 7.0.0-7.0.16
対応策:
以下のFortiOSバージョンへファームウェア更新を実行
[FG-IR-24-535] FortiOS 7.0.17 以降にアップグレードする
ファームウェア更新作業は弊社側でのご対応(場合により有償)も可能です。 ご希望の際は、弊社サポートセンターまでご相談ください。
ファームウェア更新をお客様側で実施される場合は、必ずファームウェア 更新後のコンフィグファイルを弊社に共有いただきますようお願いいたします。
共有いただけなかった場合、故障時の交換が、弊社が最終保存した古いOS バージョンおよび古い設定内容でのご対応となります。
※現在、本件に関して、多くのお問い合わせを頂いております。
電話窓口が混雑する可能性がありますので、お手数ですが、メールにてお問い合わせをお願い致します。
Emailアドレス:netsupport@startia.co.jp
対応まで少々お時間を頂く場合がございます。ご了承頂ければと存じます。
新着情報
- 2025.01.15 緊急・障害情報 2025.01.15 FortiGate製品の脆弱性[FG-IR-24-266]について
- 2025.01.15 緊急・障害情報 2025.01.15 FortiGate製品の脆弱性[FG-IR-24-535]について
- 2025.01.15 緊急・障害情報 2025.01.15 【重要】ネットワーク監視サービスにおける障害発生と復旧のお知らせ
- 2025.01.14 緊急・障害情報 2025.01.14 2025年1月6日及び8日発生の監視サーバネットワーク回線障害に関するご報告
- 2025.01.08 緊急・障害情報 2025.01.08 【障害復旧】ネットワーク監視サービスにおける障害復旧のお知らせ