福岡県警察からのお願い(令和7年1月 号外)

【以下、福岡県警察サイバー犯罪対策課からのお知らせです。】

福岡県警察サイバー犯罪対策課から事業者向けサイバーセキュリティ対策のお知らせです。

福岡県警察からのお願い(令和7年1月 号外)「フォーティネット社のFortiOS及びFortiProxyの脆弱性」

Fortinet社は、「FortiOS」及び「FortiProxy」に重大な脆弱性(CVE-2024‐55591)があると公表しました。
本脆弱性はCVSSv3スコア9.8と評価されており、深刻度の高い脆弱性です。
本脆弱性を悪用されることで、遠隔の第三者が細工されたリクエストを送信し、管理者権限を取得される可能性があります。
ご使用中の場合は、早急に修正バージョンに更新してください。

【公開された脆弱性情報】 CVE‐2024‐55591

 〇 影響を受けるバージョン

  1. FortiOS 7.0.0から7.0.16
  2. FortiProxy 7.2.0から7.2.12
  3. FortiProxy 7.0.0から7.0.19

【対策~早急に修正バージョンに更新】

Fortinetは本脆弱性に対して、アップグレードを推奨しています。
修正済みバージョンの適用ができない場合は、Fortinetが提供する情報を確認の上、回避策をご検討ください。
※詳細については、Fortinet社のページを参照してください。
https://www.fortiguard.com/psirt/FG-IR-24-535

詳細については、以下をご覧ください。

もし、ランサムウェアなどのコンピュータウイルスや不正アクセスの被害等を確認した際には、
まずは最寄りの警察署へ通報、相談してください。

出典

これらの情報の詳細については、福岡県警察ウェブサイトをご覧ください。

出典:福岡県警察HP(https://www.police.pref.fukuoka.jp/seian/cyber/index.html