Fortinet Patches Seven Vulnerabilities Across FortiOS, FortiProxy, FortiPAM, and FortiSandbox
2026/07/14 CyberSecurityNews — 2026年7月14日付けで Fortinet が公開したのは、FortiOS/FortiProxy/FortiPAM/FortiSandbox に影響を及ぼす 7 件の脆弱性に関する新たなセキュリティ・アドバイザリである。これらの欠陥は、低深刻度のヘッダー・インジェクションから、中深刻度のバッファ・オーバーフロー、そして特に懸念される FortiSandbox における認証不要の VNC 露出までの多岐にわたるものだ。

Critical 評価のものは存在しないが、広く展開されているエンタープライズ・ファイアウォールおよびプロキシのバージョンに対して、これらの複数の欠陥による影響が生じる。そのため、セキュリティチームにとって必要なことは、迅速にパッチを適用することである。
これらのアドバイザリは、エンタープライズ境界防御で使用される Fortinet の中核製品ラインをカバーするものである。その対象となるのは、FortiOS (6.4〜7.6)/FortiProxy (7.0〜7.6)/FortiPAM (1.0〜1.8)/FortiSandbox (4.4〜5.2) である。
| CVE | Vulnerability | Component | Access | Severity |
|---|---|---|---|---|
| CVE-2025-43892 | Buffer over-read (CWE-126) in authd and wad daemon | CLI | Authenticated | Medium |
| CVE-2025-62675 | HTTP response splitting via CRLF injection in Web Filter warning page | Others | Unauthenticated | Low |
| CVE-2025-62826 | HTTP response splitting via CRLF injection in captive portal auth form | Others | Unauthenticated | Low |
| CVE-2026-59839 | Path traversal (CWE-22) enabling root filesystem deletion via CLI | CLI | Authenticated | Medium |
| CVE-2026-23573 | Reflected XSS in SSL-VPN | SSL-VPN | Unauthenticated | Medium |
| CVE-2026-59837 | Stack-based buffer overflow (CWE-121) in log report generation | GUI | Authenticated | Medium |
| CVE-2026-59835 | Unauthenticated VNC exposed on all interfaces (CWE-668) | Others | Unauthenticated | Not disclosed |
これらのプラットフォームは、ネットワーク防御の中核を担っているものであるため、未パッチのインスタンスにより現実的なリスクがもたらされる。特に、SSL-VPN やキャプティブ・ポータルといった、攻撃者に面するコンポーネントが公開されている場合には、そのリスクが高まる。
実務上のリスクという点では、2 件の欠陥に注目する必要がある。FortiOS/FortiPAM/FortiProxy/FortiSwitch Manager のパス・トラバーサルの脆弱性 CVE-2026-59839 を悪用する、制限付き CLI アクセスを持つ認証済みの攻撃者は、重要なルート・ファイルシステム上のファイルを削除し、サービス拒否やデバイスの不安定化を引き起こす可能性がある。
FortiSandbox の脆弱性 CVE-2026-59835 は、最も緊急性が高いものだ。すべてのネットワーク・インターフェイスにおいて、VNC が認証なしで露出している場合に、未認証の攻撃者に対して、サンドボックス・アプライアンスへの、直接コンソール・アクセスを許す可能性がある。このアプライアンスは、リモート環境で悪意のファイルを分析するために用いられることが多いコンポーネントである。
2 件の CRLF インジェクションの脆弱性 (FG-IR-26-152/FG-IR-26-153) は、Web Filter 警告ページとキャプティブ・ポータルのログインフォームにおいて、レスポンス分割を引き起こすものだ。
これらの脆弱性は低深刻度と評価されているが、フィッシングまたはキャッシュ・ポイズニング手法との連鎖により、ユーザーが FortiOS 管理下のネットワーク・アクセス・ポイントと対話する際に、表示される内容が操作される恐れがある。
認証不要で Web に露出している、SSL-VPN の反射型 XSS の脆弱性 CVE-2026-23573 を悪用する攻撃者は、SSL-VPN ポータルへアクセスするユーザーを標的とする悪意のリンクを細工できる。これまで、Fortinet デバイスの SSL-VPN ポータルは、実環境の攻撃で悪用されてきた侵入口である。
防御側へのヒント
ユーザーにとって必要なことは、FortiOS/FortiProxy/FortiPAM/FortiSandbox に対する、Fortinet の公式パッチを直ちに適用することだ。なお、対応を優先すべきは、インターネットに公開された SSL-VPN およびキャプティブ・ポータルのデプロイメントとなる。
認証済み CLI アクセスを必要とする 2 件の脆弱性が存在するため、CLI アクセスに関しては、信頼できる管理者のみに制限すべきである。
FortiSandbox のネットワーク露出を監査し、明示的に必要とされないインターフェイスの VNC アクセスを無効化すべきである。
Fortinet の PSIRT アドバイザリを監視し、更新された CVSS スコアおよび実環境での悪用確認の有無を確認すべきである。
Fortinet においては、こうしたアドバイザリが公開された直後に、アクティブな悪用試行が続いてきた実績がある。そのため、影響を受けるバージョンを運用している組織は、今回の一連のアップデートを、通常のメンテナンスとしてではなく、短期的なパッチ適用の優先事項として扱うべきである。
訳者後書:ネットワーク防御を担う Fortinet の主要な OS や製品群に、データの処理に不具合が生じる複数の脆弱性が発見されました。今回の対象となる FortiOS や FortiSandbox などの製品は、外部の脅威からシステムを保護する役割があるため、攻撃の標的にされやすいという背景があります。なかでも、脆弱性 CVE-2026-59835 は、サンドボックスへの不正な接続を許してしまう可能性があり、他の脆弱性と組み合わされることで、デバイスの停止やネットワーク内への侵入といった大きな被害を招く恐れがあります。対策として、公式から公開されている最新の修正パッチを速やかに適用し、不要な通信インターフェイスを制限してセキュリティを高める必要があります。
You must be logged in to post a comment.