JPCERTコーディネーションセンターは、既知の脆弱性が修正されていないFortinet製品を利用するホストのリストが公開されているとして注意を呼びかけた。国内の情報も含まれている。 「FortiOS」の「SSL VPN」に明らかとなった脆弱性「CVE-2018-13379」の影響を受けるホストの情報が公開されていることが判明したもの。同センターによると、ホストのIPアドレスにくわえて、ユーザーアカウント名、平文のパスワードなどの情報も含まれるという。 同脆弱性を悪用されると、「SSL VPN」経由で組織ネットワークの内部へ侵入され、情報の窃取やマルウェアを感染させるといった攻撃を受けるおそれがある。脆弱なVPN機器は、被害が拡大する二重恐喝型ランサムウェアの感染経路としても指摘されており、特に注意が必要だ。 同脆弱性に関しては、これまでも国内において探索行為が確認されており、2019年9