Fortinet の複数の脆弱性が FIX:FortiWeb/FortiManager/FortiClient などに認証回避の恐れ

Fortinet Patches Multiple Authentication Vulnerabilities in FortiWeb, FortiManager, and FortiClient

2026/08/13 CyberSecurityNews — Fortinet が公開したのは、FortiWeb/FortiManager/FortiClient に存在する認証関連の脆弱性群を修正するものであり、影響を受けるシステムを管理する管理者に対して、迅速な修正プログラムの適用が推奨されている。

一連の脆弱性の中で最も深刻な脆弱性である CVE-2026-26035 (CVSS:8.8) は、FortiWeb のログイン機構に存在するものであり、特定の設定が有効な環境で容易に悪用される可能性がある。Fortinet のアドバイザリによると、この欠陥は不適切な認証 (CWE-287) の問題であり、FortiWeb の管理者アカウントが Remote RADIUS Type 認証を使用するよう設定され、ワイルドカード設定が有効化されている場合に発生する。

Continue reading “Fortinet の複数の脆弱性が FIX:FortiWeb/FortiManager/FortiClient などに認証回避の恐れ”