Fortinet社の以下ページにて、掲題についての注意喚起がリリースされております。
https://fortiguard.fortinet.com/psirt/FG-IR-24-302
リリース概要:
FortiOS セキュリティ ファブリックにおける不正な権限割り当ての脆弱性 [CWE-266] により、セキュリティ ファブリック権限を持つ認証済み管理者が、スーパー管理者に昇格できる可能性があります。
対象OS:
今回の該当のFortiOSバージョンは以下となります。
FortiOSバージョン 7.6.0
FortiOSバージョン 7.4.0-7.4.4
FortiOSバージョン 7.2.0-7.2.9
FortiOSバージョン 7.0.0-7.0.15
FortiOSバージョン 6.4全バージョン
対応策:
以下のFortiOSバージョンへファームウェア更新を実行
FortiOS 7.6.1 以降にアップグレードする
FortiOS 7.4.5 以降にアップグレードする
FortiOS 7.2.10 以降にアップグレードする
FortiOS 7.0.16 以降にアップグレードする
ファームウェア更新作業は弊社側でのご対応(場合により有償)も可能です。
ご希望の際は、弊社サポートセンターまでご相談ください。
ファームウェア更新をお客様側で実施される場合は、必ずファームウェア更新後のコンフィグファイルを弊社に共有いただきますようお願いいたします。
共有いただけなかった場合、故障時の交換が、弊社が最終保存した古いOSバージョンおよび古い設定内容でのご対応となります。
※現在、本件に関して、多くのお問い合わせを頂いております。
電話窓口が混雑する可能性がありますので、お手数ですが、メールにてお問い合わせをお願い致します。
Emailアドレス:netsupport@startia.co.jp
対応まで少々お時間を頂く場合がございます。ご了承頂ければと存じます。