Fortinet 製 FortiOS および FortiProxy にヒープベースのバッファアンダーフローの脆弱性 | ScanNetSecurity
2025.10.05(日)

Fortinet 製 FortiOS および FortiProxy にヒープベースのバッファアンダーフローの脆弱性

 独立行政法人情報処理推進機構(IPA)は3月9日、Fortinet 製 FortiOS および FortiProxy の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)は3月9日、Fortinet 製 FortiOS および FortiProxy の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

FortiOS バージョン 7.2.0 から 7.2.3
FortiOS バージョン 7.0.0 から 7.0.9
FortiOS バージョン 6.4.0 から 6.4.11
FortiOS バージョン 6.2.0 から 6.2.12
FortiOS 6.0 系の全てのバージョン
FortiProxy バージョン 7.2.0 から 7.2.2
FortiProxy バージョン 7.0.0 から 7.0.8
FortiProxy バージョン 2.0.0 から 2.0.11
FortiProxy 1.2 系の全てのバージョン
FortiProxy 1.1 系の全てのバージョン

 Fortinet 社の FortiOS および FortiProxy にはヒープベースのバッファアンダーフローの脆弱性が確認されており、本脆弱性を悪用された場合、認証されていない遠隔の第三者によって細工したリクエストを送信され、任意のコードを実行されたり、サービス運用妨害(DoS)を受ける可能性がある。

 開発者は、本脆弱性を修正した次のバージョンをリリースしており、IPAでは最新版へのアップデートを呼びかけている。

FortiOS バージョン 7.4.0 あるいはそれ以降
FortiOS バージョン 7.2.4 あるいはそれ以降
FortiOS バージョン 7.0.10 あるいはそれ以降
FortiOS バージョン 6.4.12 あるいはそれ以降
FortiOS バージョン 6.2.13 あるいはそれ以降
FortiProxy バージョン 7.2.3 あるいはそれ以降
FortiProxy バージョン 7.0.9 あるいはそれ以降
FortiProxy バージョン 2.0.12 あるいはそれ以降
FortiOS-6K7K バージョン 7.0.10 あるいはそれ以降
FortiOS-6K7K バージョン 6.4.12 あるいはそれ以降
FortiOS-6K7K バージョン 6.2.13 あるいはそれ以降

 また開発者によると、HTTP/HTTPS 管理インターフェースを無効にする、HTTP/HTTPS 管理インターフェースにアクセスできる IP アドレスを制限することで、本脆弱性の影響を軽減できるとのこと。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

    ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

  2. 諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

    諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

  3. 日本語2バイト文字の防壁が消失 日本プルーフポイント 増田幸美が考える「最も狙われる日本に必要な守りの再定義」

    日本語2バイト文字の防壁が消失 日本プルーフポイント 増田幸美が考える「最も狙われる日本に必要な守りの再定義」PR

  4. 業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

    業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

  5. アサヒグループホールディングスにサイバー攻撃、現時点で復旧の目処立たず

    アサヒグループホールディングスにサイバー攻撃、現時点で復旧の目処立たず

ランキングをもっと見る
PageTop