TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

セキュリティ企業: Fortinet

新着順 人気順

Fortinet製品におけるコード実行の脆弱性を悪用し、RAT「PivotC2」が展開される(CVE-2025-25249)

【要点】 ◎Fortinet製品の脆弱性「CVE-2025-25249」が実悪用され、Node.js製RAT「PivotC2」が展開された。3万超のIPが標的となり178台が感染、CISAもKEVへ追加し対応を要求した (Codebook)

フォーティネット、SOC統合基盤の提供を開始--AIエージェントが自律的に相関分析

【要点】 ◎FortinetはAIエージェントを搭載した統合SOC基盤「FortiSOC」を提供開始し、相関分析から対応までを自律的に支援する (ZDNET)【要約】

キャンペーン: FortiBleed (まとめ)

【要点】 ◎FortiBleedは約7万台のFortinet機器のVPN認証情報漏洩事件で、ブルートフォースと流出情報悪用により侵害が拡大

「FortiBleed」に国内組織の情報も - 影響調査など実施を

【要点】 ◎「FortiBleed」で国内組織の認証情報も確認され、JPCERT/CCはFortinet機器だけでなくActive Directory環境も含めた侵害調査を呼びかけている (Security NEXT)

Fortinet製品に関連する認証情報の漏えいに関する注意喚起

【要点】 ◎JPCERT/CCはFortiBleedについて注意喚起を公表した。Fortinet機器の認証情報漏えいにより、VPN侵入やActive Directory侵害へ発展する恐れがある (JPCERT/CC)

FortiBleed 2026: The Compromise of 86,644 Fortinet FortiGate Firewalls and Credential Leak

【要点】 ◎FortiBleedは8万6,644台のFortiGate機器から有効な認証情報を収集した大規模侵害で、世界194カ国の企業・政府機関が影響を受けている (SOCRadar)

FortiBleed: 86,000 Fortinet Device Credentials Compromised

【要点】 ◎FortiBleedは約8万6千台のFortinet機器の認証情報を流出させた大規模攻撃で、CISAはパスワード変更やMFA導入など緊急対策を呼びかけている (SecurityWeek)

FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒

【要点】 ◎Fortinet機器約7万4000台分の認証情報が攻撃者に収集・検証されており、「FortiBleed」と呼ばれる大規模な不正アクセスリスクが警告されている (Security NEXT)

「FortiBleed」漏洩事件、世界7万3,000台のデバイスのFortinet VPN認証情報を流出

【要点】 ◎FortiBleedは約7万台のFortinet機器のVPN認証情報が流出した大規模漏洩で、企業・政府に深刻な侵害リスクを与える

FortiBleed: 75,000 Fortinet Firewalls Compromised: Global Enterprises Exposed – Claim Your Ethical Disclosure

【要点】 ◎FortiBleedは約7万4,000台のFortinet機器の認証情報が流出した大規模事件で、攻撃者はFortiGate VPN認証情報を収集し世界規模で侵害を拡大していた (InfoStealers)

FortiBleed leak exposes Fortinet VPN credentials for 73,000 devices.

【要点】 ◎FortiBleedで約7万台のFortinet VPN認証情報が流出、ブルートフォースと侵害により企業・政府に広範な影響 (BleepingComputer)

Cybercriminals allegedly hacked tens of thousands of Fortinet firewalls used by major companies all over the world

【要点】 ◎FortiBleed攻撃は漏洩済み認証情報を悪用し数万台のFortinet機器を侵害、自己増殖的に拡大する脅威

CVE-2026-35616: FortiClient EMS Flaw Actively Exploited in Malware Attacks

【要点】 ◎FortiClient EMSの重大脆弱性「CVE-2026-35616」が実際に悪用され、認証情報窃取マルウェア「EKZ Infostealer」の配布に利用されている (Security Affairs)

CISA orders feds to patch exploited Fortinet EMS flaw by Friday

【要点】 ◎Fortinet EMSの認証前バイパス脆弱性が悪用、緊急パッチ命令 (BleepingComputer)

Critical Fortinet Forticlient EMS flaw now exploited in attacks

【要点】 ◎FortiClient EMSのSQLi脆弱性が既に悪用開始。認証不要でRCE可能、公開インスタンス多数で緊急パッチ適用が必要 (BleepingComputer)

Fortinet blocks exploited FortiCloud SSO zero day until patch is ready

【要点】 ◎FortinetはFortiCloud SSOゼロデイCVE-2026-24858(CVSS9.4)を確認し、脆弱FWからのSSO認証をサーバ側で遮断して悪用を緩和 (BleepingComputer)

Fortigate / FortiOSの脆弱性 (まとめ)

【要点】 ◎2019年5月24日に、Fortinet から FortiOS の脆弱性(CVE-2018-13379, パストラバーサルの脆弱性)が公開され、同8月10日に Expoit Code が公開、パッチの適用が順調に進まず、2020年11月19日に約5万件の脆弱性のあるURLリストが公開された。

Fortinet Confirms Active FortiCloud SSO Bypass on Fully Patched FortiGate Firewalls

【要点】 ◎Fortinetはパッチ済みFortiGateでもFortiCloud SSOバイパス悪用を公式確認。細工SAMLで侵入し、SSO無効化等を推奨 (The Hacker News)

Over 10K Fortinet firewalls exposed to actively exploited 2FA bypass

【要点】 ◎Fortinetの2FAバイパス脆弱性CVE-2020-12812が現在も悪用され、1万台超の未対策ファイアウォールがインターネット上で危険に晒されている。 (BleepingComputer)

Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ

【要点】 ◎Fortinetは、FortiOSの既知脆弱性CVE-2020-12812が実際に悪用され、特定条件下で多要素認証や無効化アカウントが認証回避される恐れがあると警告した。

Over 25,000 FortiCloud SSO devices exposed to remote attacks

【要点】 ◎FortiCloud SSO有効のFortinet機器2万5千台超がネット上に露出している。認証バイパス脆弱性が悪用され、管理者権限取得や設定情報窃取が発生しており、早急な対策が求められる。

Fortinetが最近修正した脆弱性、攻撃で悪用される:CVE-2025-59718、CVE-2025-59719

【要点】 ◎FortinetのCritical脆弱性CVE-2025-59718/59719が実攻撃で悪用され、SSO認証回避から設定情報流出が確認された。CISAはKEV追加と即時修正を求めている。

Hackers exploit newly patched Fortinet auth bypass flaws

【要点】 ◎Fortinetの認証バイパス脆弱性が実際に悪用され、管理者権限の不正取得や設定ファイル窃取が確認された。SSO無効化や修正版への迅速な更新が不可欠である。

FortiWeb (まとめ)

【ニュース】■2025年◇2025年7月 ◆「FortiWeb」の深刻な脆弱性、詳細やPoCが公開 (Security NEXT, 2025/07/15) https://www.security-next.com/172342 ⇒ https://malware-log.hatenablog.com/entry/2025/07/15/000000_1 ◆New Fortinet FortiWeb hacks likely …

「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目

【要点】 ◎FortiWebにOSコマンドインジェクション脆弱性「CVE-2025-58034」が見つかり悪用も確認。今月2件目のFortiWeb脆弱性で、任意コード実行の恐れあり。修正版へのアップデートが推奨されている。(Security NEXT)

米当局、「FortiWeb」の脆弱性悪用に注意喚起

【要点】 ◎FortiWebにOSコマンドインジェクション脆弱性(CVE-2025-58034)が見つかり悪用も確認。米CISAはKEVに追加し行政機関へ対策を指示、利用者にも注意喚起。14日追加の別脆弱性に続くもの。 (Security NEXT)

「FortiWeb」に深刻な脆弱性 - すでに攻撃も

【要点】 ◎FortiWebに深刻な脆弱性「CVE-2025-64446」が見つかり悪用も確認。管理権限で任意コード実行が可能。CVSS 9.8。修正版へ更新と設定・ログ確認、管理画面への外部アクセス遮断が推奨されている。 (Security NEXT)

米当局、「FortiWeb」の脆弱性悪用に注意喚起

【要点】 ◎CISAはFortiWebの重大脆弱性「CVE-2025-64446」悪用を確認し、対策を警告。管理権限で任意コマンド実行が可能でCVSS 9.8。広範なバージョンが影響し、即時アップデートと設定・ログ確認が推奨されている。 (Security NEXT)

財務省になりすましてマルウェア配布、日本を標的とするサイバー攻撃特定

【要点】 ◎財務省を装うフィッシングで日本標的の攻撃確認。ValleyRATから検出困難なHoldingHandsへ進化。

RondoDoxの出現:新型ボットネット攻撃の分析

【要点】 ◎新型ボットネットRondoDoxは、高リスク脆弱性を悪用してIoT機器を侵害し、検知回避や永続化を備えた高度なDDoS基盤を構築している。 (Fortinet)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023