03-6416-1579

平日 10:00-18:00

SIDfm ブログ

  • 脆弱性情報 /
  • 脆弱性の管理の方法、プロセスの自動化 /
  • パッチ対応の自動化、SOAR

Fortinet FortiOS の sslvpnd の処理に任意のコードを実行される問題
(CVE-2023-27997)

2023.06.14 公開

概要

Fortinet 社は2023年06月13日、同社のアドバイザリ において、FortiOS の SSL-VPN 機能に存在する脆弱性を公表しました。この脆弱性を利用された場合、リモートの攻撃者に認証無しで任意のコードを実行される可能性があります。

既にこの脆弱性を悪用する攻撃が確認されており、FortiOS 自体がグローバルネットワークに配置される機器に搭載されるものであるため、修正プログラムの早急な適用が強く推奨されています。

以下は、継続的脆弱性管理ツール SIDfm VM での当該脆弱性情報の画面を表示したものです。

CVE-2023-27997

影響を受ける環境

この脆弱性の影響を受けるのは以下の製品です。

  • FortiOS 7.2.0 ~ 7.2.4
  • FortiOS 7.0.0 ~ 7.0.11
  • FortiOS 6.4.0 ~ 6.4.12
  • FortiOS 6.0.0 ~ 6.0.16
  • FortiOS-6K7K 7.0.5, 7.0.10
  • FortiOS-6K7K 6.4.2, 6.4.6, 6.4.8, 6.4.10, 6.4.12
  • FortiOS-6K7K 6.2.4, 6.2.6 ~ 6.2.7, 6.2.9 ~ 6.2.13
  • FortiOS-6K7K 6.0.10, 6.0.12 ~ 6.0.16

なおこれらの影響範囲は Fortinet 社のアドバイザリにおいて「少なくとも (At least)」と記載されており、サポートの終了した他のバージョンにも影響する可能性があります。

対策

修正プログラム

修正プログラムの適用が強く推奨されています。

  • FortiOS 7.2.5 以上
  • FortiOS 7.0.12 以上
  • FortiOS 6.4.13 以上
  • FortiOS 6.0.17 以上
  • FortiOS-6K7K 7.0.12 以上
  • FortiOS-6K7K 6.4.13 以上
  • FortiOS-6K7K 6.2.15 以上
  • FortiOS-6K7K 6.0.17 以上

確認されている悪用事例

Fortinet 社による報告

Fortinet 社から公表された「CVE-2023-27997 の分析 」の中で「我々の調査によって限られたケースで悪用された可能性があることが判明した」と述べられています。

更新履歴

  • 2023年06月13日

    • 新規公開

参照

  1. "FortiOS & FortiProxy - Heap buffer overflow in sslvpn pre-authentication," FortiGuard PSIRT Advisorie, Jun 12, 2023. (確認日 2023年06月13日)
  2. Carl Windsor, "Analysis of CVE-2023-27997 and Clarifications on Volt Typhoon Campaign," FortiGuard PSIRT BLOGS, Jun 12, 2023. (確認日 2023年06月13日)
  3. 「Fortinet 製 FortiOS および FortiProxy の脆弱性対策について(CVE-2023-27997)」, 情報処理推進機構, 2023年06月13日


脆弱性からの組織防衛のために

あなたの組織で脆弱性が対策されていることを確認できますか? 弊社の継続的脆弱性管理ツール SIDfm VM は、管理対象のホストで使用するソフトウェアで新しく報告された脆弱性のピックアップを行い、影響判定や対策工程の把握まで、脆弱性管理をトータルでカバーいたします。

脆弱性の調査パッチ探しは一切不要!
脆弱性対策を自動化できるので工数大幅削減!
さらに自社の脆弱性状況を全て可視化できるので
管理がグッと楽になる!

それらを全て実現するサービスがあります。

脆弱性管理ツール「SIDfm VM」について詳 しくはこちらから

SIDfm VM での脆弱性管理の具体的なプロセス

最新の記事

脆弱性と対策のことなら

SIDfm

  • お問い合わせ

    SIDfm 各種サービスの使用法や購入において気になる点などお気軽にお問い合わせ下さい。

    お問い合わせ
  • 無料でトライアル

    SIDfm の VM、RA、Biz を実際に無料で使ってみてください。

    無料で試してみる