セキュリティ企業: Fortinet
【要点】 ◎Fortinet製品の脆弱性「CVE-2025-25249」が実悪用され、Node.js製RAT「PivotC2」が展開された。3万超のIPが標的となり178台が感染、CISAもKEVへ追加し対応を要求した (Codebook)
【要点】 ◎FortinetはAIエージェントを搭載した統合SOC基盤「FortiSOC」を提供開始し、相関分析から対応までを自律的に支援する (ZDNET)【要約】
【要点】 ◎FortiBleedは約7万台のFortinet機器のVPN認証情報漏洩事件で、ブルートフォースと流出情報悪用により侵害が拡大
【要点】 ◎「FortiBleed」で国内組織の認証情報も確認され、JPCERT/CCはFortinet機器だけでなくActive Directory環境も含めた侵害調査を呼びかけている (Security NEXT)
【要点】 ◎JPCERT/CCはFortiBleedについて注意喚起を公表した。Fortinet機器の認証情報漏えいにより、VPN侵入やActive Directory侵害へ発展する恐れがある (JPCERT/CC)
【要点】 ◎FortiBleedは8万6,644台のFortiGate機器から有効な認証情報を収集した大規模侵害で、世界194カ国の企業・政府機関が影響を受けている (SOCRadar)
【要点】 ◎FortiBleedは約8万6千台のFortinet機器の認証情報を流出させた大規模攻撃で、CISAはパスワード変更やMFA導入など緊急対策を呼びかけている (SecurityWeek)
【要点】 ◎Fortinet機器約7万4000台分の認証情報が攻撃者に収集・検証されており、「FortiBleed」と呼ばれる大規模な不正アクセスリスクが警告されている (Security NEXT)
【要点】 ◎FortiBleedは約7万台のFortinet機器のVPN認証情報が流出した大規模漏洩で、企業・政府に深刻な侵害リスクを与える
【要点】 ◎FortiBleedは約7万4,000台のFortinet機器の認証情報が流出した大規模事件で、攻撃者はFortiGate VPN認証情報を収集し世界規模で侵害を拡大していた (InfoStealers)
【要点】 ◎FortiBleedで約7万台のFortinet VPN認証情報が流出、ブルートフォースと侵害により企業・政府に広範な影響 (BleepingComputer)
【要点】 ◎FortiBleed攻撃は漏洩済み認証情報を悪用し数万台のFortinet機器を侵害、自己増殖的に拡大する脅威
【要点】 ◎FortiClient EMSの重大脆弱性「CVE-2026-35616」が実際に悪用され、認証情報窃取マルウェア「EKZ Infostealer」の配布に利用されている (Security Affairs)
【要点】 ◎Fortinet EMSの認証前バイパス脆弱性が悪用、緊急パッチ命令 (BleepingComputer)
【要点】 ◎FortiClient EMSのSQLi脆弱性が既に悪用開始。認証不要でRCE可能、公開インスタンス多数で緊急パッチ適用が必要 (BleepingComputer)
【要点】 ◎FortinetはFortiCloud SSOゼロデイCVE-2026-24858(CVSS9.4)を確認し、脆弱FWからのSSO認証をサーバ側で遮断して悪用を緩和 (BleepingComputer)
【要点】 ◎2019年5月24日に、Fortinet から FortiOS の脆弱性(CVE-2018-13379, パストラバーサルの脆弱性)が公開され、同8月10日に Expoit Code が公開、パッチの適用が順調に進まず、2020年11月19日に約5万件の脆弱性のあるURLリストが公開された。
【要点】 ◎Fortinetはパッチ済みFortiGateでもFortiCloud SSOバイパス悪用を公式確認。細工SAMLで侵入し、SSO無効化等を推奨 (The Hacker News)
【要点】 ◎Fortinetの2FAバイパス脆弱性CVE-2020-12812が現在も悪用され、1万台超の未対策ファイアウォールがインターネット上で危険に晒されている。 (BleepingComputer)
【要点】 ◎Fortinetは、FortiOSの既知脆弱性CVE-2020-12812が実際に悪用され、特定条件下で多要素認証や無効化アカウントが認証回避される恐れがあると警告した。
【要点】 ◎FortiCloud SSO有効のFortinet機器2万5千台超がネット上に露出している。認証バイパス脆弱性が悪用され、管理者権限取得や設定情報窃取が発生しており、早急な対策が求められる。
【要点】 ◎FortinetのCritical脆弱性CVE-2025-59718/59719が実攻撃で悪用され、SSO認証回避から設定情報流出が確認された。CISAはKEV追加と即時修正を求めている。
【要点】 ◎Fortinetの認証バイパス脆弱性が実際に悪用され、管理者権限の不正取得や設定ファイル窃取が確認された。SSO無効化や修正版への迅速な更新が不可欠である。
【ニュース】■2025年◇2025年7月 ◆「FortiWeb」の深刻な脆弱性、詳細やPoCが公開 (Security NEXT, 2025/07/15) https://www.security-next.com/172342 ⇒ https://malware-log.hatenablog.com/entry/2025/07/15/000000_1 ◆New Fortinet FortiWeb hacks likely …
【要点】 ◎FortiWebにOSコマンドインジェクション脆弱性「CVE-2025-58034」が見つかり悪用も確認。今月2件目のFortiWeb脆弱性で、任意コード実行の恐れあり。修正版へのアップデートが推奨されている。(Security NEXT)
【要点】 ◎FortiWebにOSコマンドインジェクション脆弱性(CVE-2025-58034)が見つかり悪用も確認。米CISAはKEVに追加し行政機関へ対策を指示、利用者にも注意喚起。14日追加の別脆弱性に続くもの。 (Security NEXT)
【要点】 ◎FortiWebに深刻な脆弱性「CVE-2025-64446」が見つかり悪用も確認。管理権限で任意コード実行が可能。CVSS 9.8。修正版へ更新と設定・ログ確認、管理画面への外部アクセス遮断が推奨されている。 (Security NEXT)
【要点】 ◎CISAはFortiWebの重大脆弱性「CVE-2025-64446」悪用を確認し、対策を警告。管理権限で任意コマンド実行が可能でCVSS 9.8。広範なバージョンが影響し、即時アップデートと設定・ログ確認が推奨されている。 (Security NEXT)
【要点】 ◎財務省を装うフィッシングで日本標的の攻撃確認。ValleyRATから検出困難なHoldingHandsへ進化。
【要点】 ◎新型ボットネットRondoDoxは、高リスク脆弱性を悪用してIoT機器を侵害し、検知回避や永続化を備えた高度なDDoS基盤を構築している。 (Fortinet)