日頃より弊社をご愛顧いただき誠にありがとうございます。
Fortinet 社より、FortiOSに関する脆弱性(CVE-2023-41841)が公表されました。
本脆弱性の影響を受けるバージョンをご利用のお客様については、以下の対策へのご対応をお願いいたします。
■概要
FortiOSのWEB UIコンポーネントの不適切な認証の脆弱性により、prof-admin プロファイルに属する認証された攻撃者が昇格されたアクションを実行する可能性があります。
■対象
以下のFortiOSバージョンの場合に限定されます。
FortiOSバージョン 7.2.0-7.2.4
FortiOSバージョン 7.0.0-7.0.11
■対策
FortiOS 7.4.0以上にアップグレード
FortiOS 7.2.5以上にアップグレード
FortiOS 7.0.12以上にアップグレード
脆弱性に関しての詳細につてきましては、以下のメーカサイトよりご確認をお願いいたします。
■Fortinet社 注意喚起
https://fortiguard.fortinet.com/psirt/FG-IR-23-318
対策への手順やご不明点等のお問い合わせは、弊社担当営業、SEまでご連絡をお願いいたします。