複数の Fortinet 製品に暗号署名の不適切な検証の脆弱性 | ScanNetSecurity
2026.10.10(土)

複数の Fortinet 製品に暗号署名の不適切な検証の脆弱性

 Fortinet, Inc.は12月9日、複数のFortinet製品における暗号署名の不適切な検証の脆弱性について発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 Fortinet, Inc.は12月9日、複数のFortinet製品における暗号署名の不適切な検証の脆弱性について発表した。

 FortiOS、FortiWeb、FortiProxy、およびFortiSwitchManagerには暗号署名の不適切な検証の脆弱性が存在し、デバイスで当該機能が有効化されている場合、認証されていない攻撃者が細工されたSAMLメッセージを介してFortiCloud SSOログイン認証をバイパスする可能性がある。

 FortiCloud SSOログイン機能は、デフォルトの工場出荷時設定では有効化されていないが、管理者がデバイスのGUIからFortiCareに登録する場合に、登録ページで「FortiCloud SSOを使用した管理者ログインを許可する」を無効化しない限り、登録時にFortiCloud SSOログインが有効化される。

 Fortinetでは、同脆弱性の影響を受けないよう、一時的にFortiCloudログイン機能を無効化するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 戸田建設に不正アクセス、取引先に関する情報が漏えい

    戸田建設に不正アクセス、取引先に関する情報が漏えい

  2. ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

    ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

  3. 「IDCFクラウド」にランサムウェア攻撃

    「IDCFクラウド」にランサムウェア攻撃

  4. JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

    JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

  5. 楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧

    楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧

ランキングをもっと見る
PageTop