Fortinet FortiGate の 1-Day 脆弱性:Dark Web Intelligence での販売情報に注意

Hackers Allegedly Selling Fortinet FortiGate 1-Day Vulnerability on Underground Forums

2026/09/17 CyberSecurityNews — Fortinet FortiGate SSL VPN アプライアンス向けの非公開リモート・コード実行エクスプロイトを、ある攻撃者が販売しているようだ。販売情報に対する検証は行われていないため、新たなゼロデイ脆弱性の存在を確認するものではないが、攻撃者は FortiOS 7.2.x/7.4.x が影響を受けると主張している。

Dark Web Intelligence が共有した広告では、販売者が 1-day エクスプロイトと主張する商品が宣伝されている。このエクスプロイトの目的は、外部公開された FortiGate SSL VPN サービスへの初期アクセスにあるほか、販売者は概念実証 (PoC) 動画を保有しているとも主張し、価格については個別の連絡で提示するとしている。

しかし、この販売情報には CVE の記載、影響を受ける正確なファームウェア・ビルド、認証の要否などの技術情報が欠落している。これらの情報が欠けているため、主張されているエクスプロイトが、未公開の脆弱性/修正済みの脆弱性/既存の修正を回避する手法、あるいは詐欺的な商品である可能性を判断できない。

攻撃者が Fortinet FortiGate の 1-day 脆弱性を販売

FortiGate デバイスは、ファイアウォール/VPN/リモート・アクセス・サービスを提供するため、企業ネットワークの境界に広く導入されており、高価値の攻撃対象となっている。このようなアプライアンスに存在する、認証前のリモート・コード実行の脆弱性が悪用されると、初期侵入経路の確保/永続化/認証情報の窃取/内部ネットワークへの横展開/後続するマルウェアの導入などに至る恐れがある。

Fortinet FortiGate 1-Day Exploit Sale (Source : dailydarkweb )
Fortinet FortiGate 1-Day Exploit Sale (Source : dailydarkweb )

今回の攻撃者の主張は、過去に公表された Fortinet の脆弱性が引き続き悪用されている状況の中で登場しており、最近も CVE-2025-25249 を悪用する攻撃が研究者により報告されている。この脆弱性は、FortiOS/FortiSwitchManager に存在する、認証を必要とせずに悪用できるヒープ・バッファ・オーバーフローの脆弱性であり、細工したリクエストを通じたコマンド実行に至る可能性がある。

Fortinet は 2026年1月にパッチをリリースしたが、攻撃者は 2026年7月から悪用を開始したと報告されている。影響を受けるリリース系列における修正済み FortiOS バージョンには、7.4.9/7.2.12 が含まれる。

これとは別に、FortiOS/FortiProxy の SSL VPN コンポーネントに存在する、深刻度の高い境界外書き込みの脆弱性 CVE-2024-21762 も悪用され続けている。この脆弱性を悪用する攻撃者は、細工した HTTP リクエストを通じて未認証のリモート・コード実行を引き起こす恐れがあり、外部公開された FortiGate システムを標的とする、最近の侵入との関連性も報告されている。

X に投稿された Dark Web Intelligence の情報によると、以前、Fortinet は、脆弱性を修正するアップグレードを直ちに実施できない場合には SSL VPN を無効化するよう推奨していた。今回のエクスプロイト販売に関する主張は、新たな脆弱性の発見を示す確証ではなく、脅威インテリジェンス上の手掛かりとして扱う必要がある。

セキュリティチームは、インターネットへ公開された全 FortiGate アプライアンスを速やかに特定し、FortiOS がパッチ適用済みであることを確認するとともに、管理アクセスと VPN アクセスを信頼できるネットワークに限定すべきである。また、想定外の SSL VPN 活動がないかログを確認し、新たに作成された管理者アカウント/理由を説明できない設定変更/不審な VPN セッション/未知のプロセス/ファイアウォール・アプライアンスから外部への通信についても調査する必要がある。

エッジデバイスは、内部環境への特権アクセス経路となる可能性があるため、侵害が疑われる場合には、認証情報の変更/設定の確認/広範なインシデント対応調査を実施すべきである。