この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。Fortinet PSIRT FG-IR-24-423を確認し、旧記事で混在していたFortiCloud SSO、FortiOS WAN管理設定、CVE-2024-47575の説明を分離して修正しました。検証ステータス:✅ Fortinet PSIRT公式アドバイザリ確認済み
CVE-2024-47575はFortiManagerに影響するCritical脆弱性で、Fortinetはunauthenticated remote code or command executionにつながる問題として公開しています。PSIRTのスコアはCVSS v3 9.8で、既知の悪用も確認済みです。
まず製品を混同しない
旧記事のタイトルは「FortiCloud SSO認証回避」でしたが、FG-IR-24-423の中心はFortiManagerです。FortiOSのWANインターフェースにHTTPS/SSHを許可する一般的な管理設定の話と、このCVEの脆弱性そのものを同一視しません。
対応
- Fortinet PSIRTで自組織のFortiManager/FortiManager Cloudが影響バージョンか確認する。
- アドバイザリに記載された修正バージョンへ更新する。
- PSIRT掲載のIoC、未知デバイス登録、関連ログを確認する。
- パッチ前のworkaroundを使う場合も、必ず公式アドバイザリの対象バージョン別手順に従う。
一次情報
この記事の更新履歴
- 2026-09-14 追加:Fortinet公式の公開日、CVSS 9.8、Known Exploited、FortiManager対象である点を追加。
- 2026-09-14 変更:FortiCloud SSO一般論からCVE-2024-47575の公式アドバイザリ中心へ全面修正。
- 2026-09-14 削除:内部style_prompt、本文H1、328万台という未確認値、FortiOS WAN設定をCVE対策として示すコード、根拠不明のログIDを削除。

