Fortinet社の以下ページにて、掲題についての注意喚起がリリースされております。
https://www.fortiguard.com/psirt/FG-IR-23-001
リリース概要:
Fortinet 社より、FortiOSに関する脆弱性が公表されました。
本脆弱性を悪用された場合、認証されていない遠隔の第三者によって細工したリクエストを送信され、
任意のコードを実行されたり、サービス運用妨害(DoS)を受けたりする可能性があります。
対象OS:
今回の該当のOSは以下となります。
FortiOS バージョン 7.2.0 から 7.2.3
FortiOS バージョン 7.0.0 から 7.0.9
FortiOS バージョン 6.4.0 から 6.4.11
FortiOS バージョン 6.2.0 から 6.2.12
FortiOS 6.0 系の全てのバージョン
対応策:
以下のFortiOSバージョンへファームウェア更新を実行
FortiOS バージョン 7.4.0 あるいはそれ以降
FortiOS バージョン 7.2.4 あるいはそれ以降
FortiOS バージョン 7.0.10 あるいはそれ以降
FortiOS バージョン 6.4.12 あるいはそれ以降
FortiOS バージョン 6.2.13 あるいはそれ以降
ファームウェア更新作業は弊社側でのご対応(場合により有償)も可能です。
ご希望の際は、弊社サポートセンターまでご相談ください。
ファームウェア更新をお客様側で実施される場合は、必ずファームウェア
更新後のコンフィグファイルを弊社に共有いただきますようお願いいたします。
共有いただけなかった場合、故障時の交換が、弊社が最終保存した古いOS
バージョンおよび古い設定内容でのご対応となります。
※現在、本件に関して、多くのお問い合わせを頂いております。
電話窓口が混雑する可能性がありますので、お手数ですが、メールにてお問い合わせをお願い致します。
Emailアドレス:netsupport@startia.co.jp
対応まで少々お時間を頂く場合がございます。ご了承頂ければと存じます。