FortiOS/FortiProxy ZTNA の脆弱性 CVE-2026-84393 が FIX:未認証で悪用可能な攻撃経路

FortiOS and FortiProxy ZTNA Validation Vulnerability Allows Attacker to Perform a Man-in-the-Middle Attack

2026/09/08 CyberSecurityNews — Fortinet が公表したのは、FortiOS/FortiProxy の Agentless ZTNA Portal に存在する証明書検証の脆弱性 CVE-2026-84393 (High) に関する情報である。この脆弱性を悪用する未認証のリモート攻撃者は、ZTNA Portal とバックエンドの接続先 Web サイトの間を流れるトラフィックを傍受する可能性がある。2026年9月8日に公開された脆弱性 CVE-2026-84393 の CVSS v3 スコアは 7.3 であり、Advisory FG-IR-26-174 で文書化されている。

Continue reading “FortiOS/FortiProxy ZTNA の脆弱性 CVE-2026-84393 が FIX:未認証で悪用可能な攻撃経路”