TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-59718

Fortinetが最近修正した脆弱性、攻撃で悪用される:CVE-2025-59718、CVE-2025-59719

【要点】 ◎FortinetのCritical脆弱性CVE-2025-59718/59719が実攻撃で悪用され、SSO認証回避から設定情報流出が確認された。CISAはKEV追加と即時修正を求めている。 (Codebook)

Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を

【要点】 ◎Fortinet複数製品で認証回避脆弱性CVE-2025-59718の悪用が確認された。FortiCloud SSO設定状況の確認と対策が求められる。 (Security NEXT)

Hackers exploit newly patched Fortinet auth bypass flaws

【要点】 ◎Fortinetの認証バイパス脆弱性が実際に悪用され、管理者権限の不正取得や設定ファイル窃取が確認された。SSO無効化や修正版への迅速な更新が不可欠である。

複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を

【要点】 ◎Fortinet製品にSAML署名検証不備(CVE-2025-59718/59719)が発生し認証回避が可能に。多数製品が影響し、SSOが意図せず有効な場合も。修正版適用かSSOの一時無効化が推奨される。 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022