FBI(連邦捜査局)はFortinet社製「FortiOS」の脆弱性を狙った攻撃があることを2021年5月27日に発表しました。
「FortiOS」のSSLVPN機能の脆弱性(CVE-2018-13379)※1や認証に関する脆弱性(CVE-2020-12812)※2、および機密性の脆弱性(CVE-2019-5591)※3などの脆弱性があることと、緩和策を発表しています。
※1:
影響を受けるバージョン
FortiOS6.4系:6.4.0
FortiOS6.2系:6.2.0から6.2.3迄のバージョン
FortiOS6.0系以下:6.0.9迄のバージョン
対策バージョン
FortiOS6.4系:6.4.1以降
FortiOS6.2系:6.2.4以降
FortiOS6.0系以下:6.0.10以降
※2:
影響を受けるバージョン
FortiOS6.4系以下:6.4.0
FortiOS6.2系以下:6.2.0から6.2.3迄のバージョン
FortiOS6.2系以下:6.0.9迄のバージョン
対策バージョン
6.4.1以降
6.2.4以降
6.0.10以降
※3:
影響を受けるバージョン
FortiOS6.2系以下:6.2.0迄のバージョン
対策バージョン
6.2.1以降
例:ドメイン コントローラー、サーバー、ワークステーション、およびアクティブ ディレクトリ
例:スケジュールされた各タスクが実行する予定の手順を確認してください)。
引用元URL:
https://www.ic3.gov/Media/News/2021/210527.pdf
組織内で策定している情報セキュリテイポリシーにて、インシデント発生時のガイドラインを策定していも、未知のマルウェアが検出された際の内容に詳しく触れている企業はまだまだ多くないのが現状です。インシデント発生時に意思決定が遅れることで被害が拡大する可能性が高い為、万が一の発生に備えて、初動対応、対応方法等を策定しておく事が重要になります。インシデント発生時のガイドライン策定のご相談や、万が一未知のウイルスに感染した場合は情報セキュリティ110番へご相談ください。