Fortinet、悪用されたFortiManagerのゼロデイ脆弱性について公表
ITmedia NEWS / 2024年10月24日 14時33分
米サイバーセキュリティ企業のFortinetは10月23日(現地時間)、同社の「FortiManager」に存在する重大な脆弱性「CVE-2024-47575」について公表した。この脆弱性は、悪意のある攻撃者が認証なしにFortiManagerにアクセスし、任意のコードを実行することを可能にするもので、既に悪用された形跡が見つかっている。
米BleepingComputerによると、Fortinetは顧客に対しては13日からこの脆弱性について通知していたという。通知には、セキュリティアップデートがリリースされるまでの間、脆弱性を軽減するための手順が記されていたが、一部の顧客は通知が送信される数週間前に攻撃を受けたとRedditに投稿していた(現在は削除されている)。
CVE-2024-47575は、FortiManagerのfgfmdデーモンにおける認証の欠陥を突いたもの。攻撃者は、特別に細工されたリクエストをFortiManagerに送信することで、任意のコードを実行したり、コマンドを実行したりすることが可能になる。
攻撃者はこの脆弱性を悪用して、管理対象デバイスのIPアドレス、資格情報、設定を含むさまざまなファイルをFortiManagerサーバーから盗み出した。盗まれた情報は、企業ネットワークやMSPの下流の顧客への最初のアクセスを得るために、FortiGateデバイスを学習し、標的にするために使用される可能性がある。
Fortinetは、侵害されたFortiManagerサーバにマルウェアがインストールされたり、管理対象のFortiGateデバイスへの設定変更が行われたりしたという証拠はないとしている。
米Google Cloud傘下のMandiantは、UNC5820と呼ばれる脅威集団がこの脆弱性を6月27日から悪用していたことが明らかになったとしている。この集団は、悪用されたFortiManagerによって管理されているFortiGateデバイスの構成データをステージングし、抜き出していたという。抜き出されたデータは、FortiManagerをさらに侵害し、最終的に企業環境を標的にするために使用される可能性があるとしている。
Fortinetは、この脆弱性に対処するためのセキュリティアップデートをリリースしている。また、アップデートをすぐにインストールできない場合に備え、攻撃を軽減するためのさまざまな方法も提供している。詳細は公式サイトを参照されたい。
外部リンク
この記事に関連するニュース
-
SOHOルータから行われるパスワードスプレー攻撃に注意、中国の影
マイナビニュース / 2024年11月5日 9時14分
-
Google Chromeに悪用の危険性が高い脆弱性2件、早急にアップデートを
マイナビニュース / 2024年10月31日 19時17分
-
半数以上が「最新のパッチを適用済み」なのに、サイバー被害に遭うワケ
ITmedia エンタープライズ / 2024年10月29日 7時15分
-
ビジネスパーソンが押さえておくべきランサムウェア最新動向 第16回 ロシアのサイバー攻撃グループが操るUndergroundランサムウェアに注意
マイナビニュース / 2024年10月28日 9時29分
-
APT攻撃グループ「Lazarus」が、Google Chromeのゼロデイ脆弱性を悪用し暗号資産を窃取していたことを発見
PR TIMES / 2024年10月27日 22時40分
ランキング
-
1イオンカード、不正利用に関するテレビ報道受け声明 「一日も早く安心してもらえる環境整備に努める」
ITmedia NEWS / 2024年11月21日 15時27分
-
2ダイソーの“フィギュアに最適”なアイテムが330万表示 驚きの高品質に「めっちゃいいやん……!」「価格バグってるw」
ねとらぼ / 2024年11月21日 20時0分
-
3「スンスンが餌食に」 販売から“全店舗3分で完売”→高額転売で「怒りが込み上げる」 スシロー×人気キャラコラボが物議
ねとらぼ / 2024年11月21日 19時2分
-
4「迷惑国際電話」を拒否できますか? - いまさら聞けないiPhoneのなぜ
マイナビニュース / 2024年11月21日 11時15分
-
5【便利】100Wにして本当に良かった、小さいのにあれもこれも充電できるスグレもの
ASCII.jp / 2024年11月21日 17時0分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください