TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

セキュリティ企業: Fortinet

FortiOS (まとめ)

【脆弱性リスト】■FortiOS 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2019/06/04 2018/07/06 CVE-2018-13379 NVD FG-IR-20-233FG-IR-18-384 9.8(NVD)9.1(Fortinet) CWE-22 パス・トラバーサル FG-IR-20-233, FG-IR-18-384 2022/10/10 202…

「FortiOS」のキャプティブポータルに深刻な脆弱性 - アップデートを

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/03/12 2023/09/14 CVE-2023-42789 NVD FG-IR-23-328 9.8(Fortinet) CWE-787 境界外書き込み 2024/03/12 2023/09/14 CVE-2023-42790 NVD FG-IR-23-327 8.1(Fortinet) CWE-121 ヒー…

「FortiOS」に複数の深刻な脆弱性 - すでに一部は悪用か

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/02/08 2024/01/02 CVE-2024-21762 NVD FG-IR-24-015 9.8(Fortinet) CWE-787 境界外書き込み 2024/02/08 2024/01/11 CVE-2024-23113 NVD FG-IR-24-029 9.8(Fortinet) - - 2024/02/…

Fortinet warns of new FortiSIEM RCE bugs in confusing disclosure

【訳】フォーティネット、新たなFortiSIEMのRCEバグを混乱させる情報開示で警告 【図表】 出典: https://www.bleepingcomputer.com/news/security/fortinet-warns-of-new-fortisiem-rce-bugs-in-confusing-disclosure/ 【ニュース】 ◆Fortinet warns of new …

Fortinet warns of critical command injection bug in FortiSIEM

【訳】フォーティネット、FortiSIEMに重大なコマンドインジェクションバグを警告 【ニュース】 ◆Fortinet warns of critical command injection bug in FortiSIEM (BleepingComputer, 2023/11/16 10:20) [フォーティネット、FortiSIEMに重大なコマンドインジ…

Fortinetの複数製品に脆弱性 - 重要度「クリティカル」も

【ニュース】 ◆Fortinetの複数製品に脆弱性 - 重要度「クリティカル」も (Security NEXT, 2023/10/11) https://www.security-next.com/150069

300,000+ Fortinet firewalls vulnerable to critical FortiOS RCE bug

【訳】30万台以上のフォーティネット・ファイアウォールにFortiOS RCEの重大なバグの脆弱性 【図表】 露出したデバイスの検索に使用されたShodanクエリ(Bishopfox) 脆弱なデバイスの判定に使用される計算ロジック(Bishopfox) CVE-2023-27997に対するBish…

Fortinet fixes critical FortiNAC remote command execution flaw

【訳】フォーティネット、FortiNACのリモートコマンド実行に関する重大な欠陥を修正 【ニュース】 ◆Fortinet fixes critical FortiNAC remote command execution flaw (BleepingComputer, 2023/06/23 08:42) [フォーティネット、FortiNACのリモートコマンド…

Fortinet: New FortiOS RCE bug "may have been exploited" in attacks

【訳】フォーティネット 新しいFortiOS RCEのバグが攻撃に「悪用された可能性がある 【ニュース】 ◆Fortinet: New FortiOS RCE bug "may have been exploited" in attacks (BleepingComputer, 2023/06/12 17:53) [フォーティネット 新しいFortiOS RCEのバグ…

Fortinet fixes critical RCE flaw in Fortigate SSL-VPN devices, patch now

【訳】フォーティネット、Fortigate SSL-VPNデバイスの重大なRCE欠陥を修正、今すぐパッチを 【ニュース】 ◆Fortinet fixes critical RCE flaw in Fortigate SSL-VPN devices, patch now (BleepingComputer, 2023/06/11 11:43) [フォーティネット、Fortigate…

Fortinet warns of new critical unauthenticated RCE vulnerability

【訳】フォーティネット、新たに重大な認証不要のRCEの脆弱性を警告 【ニュース】 ◆Fortinet warns of new critical unauthenticated RCE vulnerability (BleepingComputer, 2023/03/08 14:25) [フォーティネット、新たに重大な認証不要のRCEの脆弱性を警告]…

Fortinet (まとめ)

malware-log.hatenablog.com【目次】 概要 【脆弱性リスト】 【Fortinet まとめ】 【最新情報】 記事 【ニュース】 【公開情報】 【資料】 【検索】 概要 【脆弱性リスト】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2019/06/04 2018/07/…

FortiOS等脆弱性 JIPDECも注意喚起

【ニュース】 ◆FortiOS等脆弱性 JIPDECも注意喚起 (NetSecurity, 2023/01/23 08:00) https://scan.netsecurity.ne.jp/article/2023/01/23/48803.html 【公開情報】 ◆【注意喚起】Fortinet製 FortiOS等の脆弱性について (JIPDEC, 2023/01/20) https://privacy…

【注意喚起】Fortinet製 FortiOS等の脆弱性について

【公開情報】 ◆【注意喚起】Fortinet製 FortiOS等の脆弱性について (JIPDEC, 2023/01/20) https://privacymark.jp/news/system/0120.html 【関連情報】 ◆FortiOS等脆弱性 JIPDECも注意喚起 (NetSecurity, 2023/01/23 08:00) https://scan.netsecurity.ne.jp/…

CVE-2022-42475 (まとめ)

【目次】 概要 【概要】 記事 【ニュース】 【ブログ】 【公開情報】 【検索】 対策 【軽減策】 【対策】 関連情報 【関連まとめ記事】 概要 【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/12/12 CVE-2022-42475 NVD 9.8(NVD)9.3(Fortinet) CWE-787…

FortinetのVPN製品に「バッファオーバーフロー」の脆弱性 どう対処すべきか

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/12/12 CVE-2022-42475 NVD 9.8(NVD)9.3(Fortinet) CWE-787CWE-122 境界外書き込みヒープベースのバッファオーバーフロー FG-IR-22-398 (FortiOS) 【ニュース】 ◆FortinetのVPN製品に「バッファオーバ…

Fortinet、EOLの「FortiOS 6.0」系にもアップデートを用意

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/12/12 CVE-2022-42475 NVD 9.8(NVD)9.3(Fortinet) CWE-787CWE-122 境界外書き込みヒープベースのバッファオーバーフロー FG-IR-22-398 (FortiOS) 【ニュース】 ◆Fortinet、EOLの「FortiOS 6.0」系にも…

FortiOSにCVSS v3スコア9.3の脆弱性 既に悪用を確認済みのため急ぎ対処を

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/12/12 CVE-2022-42475 NVD 9.8(NVD)9.3(Fortinet) CWE-787CWE-122 境界外書き込みヒープベースのバッファオーバーフロー FG-IR-22-398 (FortiOS) 【ニュース】 ◆FortiOSにCVSS v3スコア9.3の脆弱性 既…

Fortinet製品のSSL VPN機能に脆弱性 - すでに悪用、侵害調査を

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/12/12 CVE-2022-42475 NVD 9.8(NVD)9.3(Fortinet) CWE-787CWE-122 境界外書き込みヒープベースのバッファオーバーフロー FG-IR-22-398 (FortiOS) 【ニュース】 ◆Fortinet製品のSSL VPN機能に脆弱性 - …

FortiOSに緊急の脆弱性、悪用確認済みのためすぐに更新を

【ニュース】 ◆FortiOSに緊急の脆弱性、悪用確認済みのためすぐに更新を (マイナビニュース, 2022/12/13 16:01) https://news.mynavi.jp/techplus/article/20221213-2536459/

FortiOS - heap-based buffer overflow in sslvpnd

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/12/12 CVE-2022-42475 NVD 9.8(NVD)9.3(Fortinet) CWE-787CWE-122 境界外書き込みヒープベースのバッファオーバーフロー FG-IR-22-398 (FortiOS) 【公開情報】 ◆FortiOS - heap-based buffer overflow…

Technical Tip: [Critical vulnerability] Protect against heap-based buffer overflow in sslvpnd

【ブログ】 ◆Technical Tip: [Critical vulnerability] Protect against heap-based buffer overflow in sslvpnd (Fortinet, 2022/12/12 03:09) https://community.fortinet.com/t5/FortiGate/Technical-Tip-Critical-vulnerability-Protect-against-heap-ba…

FortinetのSIEM製品にローカル環境より悪用可能な脆弱性

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/11/01 CVE-2022-26119 NVD 7.8(Fortinet) CWE-287 不適切な認証 FG-IR-22-064 【ニュース】 ◆FortinetのSIEM製品にローカル環境より悪用可能な脆弱性 (Security NEXT, 2022/11/15) https://www.securi…

CVE-2018-13379

【資料】 ◆CVE-2018-13379 (CVEStalker, 2020/12/06) https://www.cvestalker.com/cve.php?cve=CVE-2018-13379

FortiOS system file leak through SSL VPN via specially crafted HTTP resource requests

【訳】 特別に細工された HTTP リソースリクエストを経由した SSL VPN による FortiOS システムファイルの漏えい


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022