TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: CVE-2023-27997 (FortiOS)

Fortinet製デバイス1万6000台超がバックドア被害に 急ぎ対策を

【ニュース】 ◆Fortinet製デバイス1万6000台超がバックドア被害に 急ぎ対策を (ITmedia, 2025/04/20 07:00) https://www.itmedia.co.jp/enterprise/articles/2504/20/news053.html 【関連まとめ記事】◆全体まとめ ◆ネットワーク機器の脆弱性 (まとめ) ◆Forti…

CVE-2023-27997 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2023/06/13 2023/03/09 CVE-2023-27997 NVD FG-IR-23-097 9.8(Fortinet) CWE-787 境界外書き込み 2023/06/13 FortiOS 【ニュース】■2023年◇2023年6月 ◆Fortinetの「SSL VPN…

既知脆弱性による「FortiOS」侵害の新手法 - 初期経路封じても被害継続

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2023/01/02 2022/12/12 CVE-2022-42475 NVD FG-IR-22-398 9.8(NVD)9.8(Fortinet) CWE-787CWE-122 境界外書き込みヒープベースのバッファオーバーフロー 2022/12/13 FortiOS …

約33万のFortinet製SSL VPNインタフェースが脆弱性を放置している

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2023/06/13 2023/03/09 CVE-2023-27997 NVD Fortinet 9.8(Fortinet) CWE-787 境界外書き込み 2023/06/13 FG-IR-23-097 【ニュース】 ◆約33万のFortinet製SSL VPNインタフェ…

「FortiOS」の脆弱性「CVE-2023-27997」、すでに悪用済み

【ニュース】 ◆「FortiOS」の脆弱性「CVE-2023-27997」、すでに悪用済み (Security NEXT, 2023/06/14) https://www.security-next.com/146960 【関連情報】 ◆「FortiOS」の脆弱性「CVE-2023-27997」、すでに悪用済み (Security NEXT, 2023/06/14) https://ww…

Fortinet 製 FortiOS および FortiProxy の脆弱性対策について(CVE-2023-27997)

【公開情報】 ◆Fortinet 製 FortiOS および FortiProxy の脆弱性対策について(CVE-2023-27997) (IPA, 2023/06/14) https://www.ipa.go.jp/security/security-alert/2023/alert20230613.html 【関連まとめ記事】◆全体まとめ ◆FortiOS (まとめ) https://vul.ha…

Fortinetの「SSL VPN」に深刻な脆弱性 - アップデートの実施を

【概要】 登録日 公開日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2023/03/09 2023/06/12 CVE-2023-27997 NVD 9.8(Fortinet) CWE-122 ヒープベースのバッファオーバーフロー FG-IR-23-097 【ニュース】 ◆Fortinetの「SSL VPN」に深刻な脆弱性 - アップデートの…

Fortinet: New FortiOS RCE bug "may have been exploited" in attacks

【訳】フォーティネット 新しいFortiOS RCEのバグが攻撃に「悪用された可能性がある 【ニュース】 ◆Fortinet: New FortiOS RCE bug "may have been exploited" in attacks (BleepingComputer, 2023/06/12 17:53) [フォーティネット 新しいFortiOS RCEのバグ…

Fortinet fixes critical RCE flaw in Fortigate SSL-VPN devices, patch now

【訳】フォーティネット、Fortigate SSL-VPNデバイスの重大なRCE欠陥を修正、今すぐパッチを 【ニュース】 ◆Fortinet fixes critical RCE flaw in Fortigate SSL-VPN devices, patch now (BleepingComputer, 2023/06/11 11:43) [フォーティネット、Fortigate…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022