CVE-2024-47575 FortiManager認証回避 ― FortiJumpの事実関係と対応を整理する

セキュリティカテゴリを表すパンダのイラスト セキュリティ

この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。Fortinet PSIRT FG-IR-24-423を確認し、旧記事で混在していたFortiCloud SSO、FortiOS WAN管理設定、CVE-2024-47575の説明を分離して修正しました。

検証ステータス:✅ Fortinet PSIRT公式アドバイザリ確認済み

CVE-2024-47575はFortiManagerに影響するCritical脆弱性で、Fortinetはunauthenticated remote code or command executionにつながる問題として公開しています。PSIRTのスコアはCVSS v3 9.8で、既知の悪用も確認済みです。

まず製品を混同しない

旧記事のタイトルは「FortiCloud SSO認証回避」でしたが、FG-IR-24-423の中心はFortiManagerです。FortiOSのWANインターフェースにHTTPS/SSHを許可する一般的な管理設定の話と、このCVEの脆弱性そのものを同一視しません。

対応

  • Fortinet PSIRTで自組織のFortiManager/FortiManager Cloudが影響バージョンか確認する。
  • アドバイザリに記載された修正バージョンへ更新する。
  • PSIRT掲載のIoC、未知デバイス登録、関連ログを確認する。
  • パッチ前のworkaroundを使う場合も、必ず公式アドバイザリの対象バージョン別手順に従う。

一次情報

この記事の更新履歴

  • 2026-09-14 追加:Fortinet公式の公開日、CVSS 9.8、Known Exploited、FortiManager対象である点を追加。
  • 2026-09-14 変更:FortiCloud SSO一般論からCVE-2024-47575の公式アドバイザリ中心へ全面修正。
  • 2026-09-14 削除:内部style_prompt、本文H1、328万台という未確認値、FortiOS WAN設定をCVE対策として示すコード、根拠不明のログIDを削除。

文書情報

記事タイトル
CVE-2024-47575 FortiManager認証回避 ― FortiJumpの事実関係と対応を整理する
作成日
更新日
Source URL
https://papanda925.com/?p=5576

ライセンス: 本記事のうち、当サイトが権利を有する本文・自作図表は、特記なき限り CC BY 4.0 で利用できます。生成AIを活用して作成・編集した内容を含みます。コードについて、別途ライセンス表示またはリンク先GitHubリポジトリのライセンスがある場合は、その条件を優先します。引用・第三者資料・画像・商標等は本ライセンスの対象外です。 利用ポリシー

タイトルとURLをコピーしました