#FortiOS
この記事は良くないなぁ。

>フォーティネットがSSL-VPNを2026年5月に廃止、テレワーク環境の見直し急務 | 日経クロステック(xTECH) - xtech.nikkei.com/atcl/nxt/col...

FortiOS のバージョンによって、SSL-VPN のサポート有無があって、あるヤツは2026年にEOLになるという話。
EOL にならないバージョンでは SSL-VPN がサポートされないという話。

なんか無駄に話が長くて結論を聞く前にお客さんの気持ちが離脱する文章だ。
こんな言い方じゃ、だからなんなんだよって、お客さん怒るヨw

ホントにひどい記事。
フォーティネットがSSL-VPNを2026年5月に廃止、テレワーク環境の見直し急務
テレワークなどの目的で多くの国内企業が利用する技術「SSL-VPN」が2026年5月以降、危険にさらされる恐れがある。米Fortinet(フォーティネット)が同社製VPN(仮想私設網)装置で提供してきたSSL-VPNの技術サポートを終了するためだ。
xtech.nikkei.com
October 25, 2025 at 1:55 PM
『情報の漏えいや改ざんされるような危険度が高い脅威であるレベル2以上が92.4%』:最多アクセスは FortiOS における脆弱性 ~ 2025年 第3四半期「JVN iPedia」登録状況 | ScanNetSecurity https://scan.netsecurity.ne.jp/article/2025/10/22/53854.html
最多アクセスは FortiOS における脆弱性 ~ 2025年 第3四半期「JVN iPedia」登録状況 | ScanNetSecurity
 独立行政法人情報処理推進機構(IPA)は10月15日、2025年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
scan.netsecurity.ne.jp
October 22, 2025 at 12:48 AM
Fortinet has disclosed a high-severity #vulnerability in FortiOS and could allow local authenticated attackers to execute arbitrary system commands due to improper input validation in the CLI. Review all the details in this Cybersecurity Threat Advisory: https://bit.ly/4qjnfFJ
Cybersecurity Threat Advisory: FortiOS CLI command bypass vulnerability
Cybersecurity Threat Advisory: Fortinet reveals a high-severity FortiOS vulnerability enabling command injection via improper CLI input validation.
bit.ly
October 20, 2025 at 11:56 PM
FortiOS CLI Bypass Flaw Lets Attackers Run Arbitrary System Commands https://gbhackers.com/fortios-cli-bypass-flaw/
October 17, 2025 at 7:56 AM
FortiOS CLIバイパスの脆弱性により、攻撃者は任意のシステムコマンドを実行可能

Fortinet は、FortiOS オペレーティング システムに影響するセキュリティ上の脆弱性を公開しました。この脆弱性により、管理者権限を持つ攻撃者がコマンド ライン インターフェイスの制限を回避して、不正なシステム コマンドを実行できる可能性があります。

CVE-2025-58325 として追跡されているこの脆弱性は、 Fortinet の PSIRT チームによって内部的に発見され、2025 年 10 月 14 日に公開されました。
#パッチチューズデー
FortiOS CLI Bypass Flaw Lets Attackers Run Arbitrary System Commands
Fortinet has disclosed a vulnerability affecting its FortiOS OS that could allow attackers with administrative privileges to execute unauthorized system commands.
gbhackers.com
October 16, 2025 at 7:52 PM
「FortiOS」で複数脆弱性を解消 - 8月に緩和策講じたゼロデイ脆弱性も修正

Fortinetは現地時間2025年10月14日、「FortiOS」に関する複数の脆弱性を明らかにした。8月にゼロデイ脆弱性として発見し、「IPS」のシグネチャで防御していた脆弱性についても解消したという。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせ、「FortiOS」に関連するセキュリティアドバイザリ14件を公開したもの。

脆弱性によって影響を受けるバージョンなどは異なるが、これらアドバイザリであわせて15件の脆弱性へ…
#パッチチューズデー
【セキュリティ ニュース】「FortiOS」で複数脆弱性を解消 - 8月に緩和策講じたゼロデイ脆弱性も修正(1ページ目 / 全2ページ):Security NEXT
Fortinetは現地時間2025年10月14日、「FortiOS」に関する複数の脆弱性を明らかにした。8月にゼロデイ脆弱性として発見し、「IPS」のシグネチャで防御していた脆弱性についても解消したという。 :Security NEXT
www.security-next.com
October 15, 2025 at 9:00 PM
Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager | Security www.heise.de/news/Fortine...
Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager
Patchday auch bei Fortinet: Der Hersteller hat mehrere Lücken geschlossen, die für Bösewichte als Bestandteil einer Angriffs-Kill-Chain attraktiv sein könnten.
www.heise.de
October 15, 2025 at 8:20 PM
Fortinet updates FortiOS, FortiPAM, and FortiSwitch Manager, among others
https://www.heise.de/en/news/Fortinet-updates-FortiOS-FortiPAM-and-FortiSwitch-Manager-among-others-10767406.html?utm_source=flipboard&utm_medium=activitypub

Posted into heise online in English […]
Original post on flipboard.com
flipboard.com
October 15, 2025 at 1:24 PM
Fortinet Under Fire: Newly Exposed FortiOS Vulnerability Allows System Command Execution

A Serious Threat Hidden in the Firewall’s Core A newly revealed security flaw in FortiOS, the backbone operating system of Fortinet’s firewalls, has sent shockwaves through cybersecurity circles. The issue,…
Fortinet Under Fire: Newly Exposed FortiOS Vulnerability Allows System Command Execution
A Serious Threat Hidden in the Firewall’s Core A newly revealed security flaw in FortiOS, the backbone operating system of Fortinet’s firewalls, has sent shockwaves through cybersecurity circles. The issue, identified as an “Incorrect Provision of Specified Functionality” (CWE-684), enables a local authenticated attacker to execute arbitrary system commands by crafting malicious CLI (command-line interface) inputs. This vulnerability, affecting multiple FortiOS versions from 6.4 through 7.6, threatens a massive spectrum of hardware devices—from entry-level FortiGate models to the company’s most powerful enterprise-grade appliances.
undercodenews.com
October 15, 2025 at 11:44 AM
Fortinet's FortiOS vulnerability CVE-2025-58325 allows local attackers to execute system commands. Upgrade immediately to secure your network. #PotatoSecurity #FortiOS #Vulnerability Link: thedailytechfeed.com/critical-for...
October 15, 2025 at 7:42 AM
【セキュリティ ニュース】「FortiOS」で複数脆弱性を解消 - 8月に緩和策講じたゼロデイ脆弱性も修正(1ページ目 / 全2ページ):Security NEXT https://www.security-next.com/175746
October 15, 2025 at 6:53 AM
Fortinet's FortiOS vulnerability CVE-2025-58325 allows local attackers to execute system commands. Upgrade immediately to secure your network. #CyberSecurity #FortiOS #Vulnerability Link: thedailytechfeed.com/critical-for...
October 15, 2025 at 6:40 AM
Fortiの脆弱性も結構多め:【セキュリティ ニュース】「FortiOS」で複数脆弱性を解消 - 8月に緩和策講じたゼロデイ脆弱性も修正(1ページ目 / 全2ページ):Security NEXT https://www.security-next.com/175746
October 15, 2025 at 12:41 AM
FortiOS CLI Command Bypass Vulnerability Let Attacker Execute System Commands
FortiOS CLI Command Bypass Vulnerability Let Attacker Execute System Commands
Fortinet disclosed a high-severity vulnerability in its FortiOS operating system on October 14, 2025, that could enable local authenticated attackers to execute arbitrary system commands. Tracked as CVE-2025-58325, the flaw stems from an incorrect provision of specified functionality (CWE-684) in the CLI component, potentially leading to privilege escalation. With a CVSS v3.1 score of 7.8 (AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H), it poses significant risks to enterprise networks relying on Fortinet’s firewalls and security appliances. FortiOS CLI Command Bypass Vulnerability The issue arises when a local attacker with high privileges crafts malicious CLI commands, bypassing intended restrictions to run unauthorized system-level operations. This could result in full control over the device, data exfiltration, or further network compromise. No remote exploitation is possible, but the low attack complexity and high impact make it a prime target for insiders or compromised accounts. Francois Ropert from Fortinet’s PSIRT team discovered the flaw. Affected platforms include high-end models like the 100E/101E series up to the 7000F, while others remain untouched. Organizations should verify their setups immediately, as exploitation requires only local access and no user interaction. Fortinet urges upgrades to patched releases. The following table outlines impacted versions and fixes: FortiOS Version Affected Builds Recommended Solution 7.6 7.6.0 Upgrade to 7.6.1 or above 7.4 7.4.0 through 7.4.5 Upgrade to 7.4.6 or above 7.2 7.2.0 through 7.2.10 Upgrade to 7.2.11 or above 7.0 7.0.0 through 7.0.15 Upgrade to 7.0.16 or above 6.4 All versions Migrate to a fixed release Use Fortinet’s upgrade path tool for seamless transitions. No indicators of compromise (IoCs) or proof-of-concept exploits were released, but monitoring CLI logs for anomalies is advised. This incident, under FG-IR-24-361, underscores the need for least-privilege access in CLI management. Follow us on Google News , LinkedIn , and X for daily cybersecurity updates. Contact us to feature your stories. The post FortiOS CLI Command Bypass Vulnerability Let Attacker Execute System Commands appeared first on Cyber Security News .
cybersecuritynews.com
October 14, 2025 at 7:26 PM
Certification Alert: Fortinet has retired FCSS_EFW_AD-7.4 and introduced FCSS_EFW_AD-7.6, aligned with FortiOS 7.6.
See what’s new and how professionals can stay ahead 👇
🔗 www.linkedin.com/pulse/exam-r...

#Fortinet #FCSS_EFW_AD76 #FirewallCertification #CybersecurityCertification #Trending
Exam Retirement Alert: FCSS_EFW_AD-7.4 Replaced by FCSS_EFW_AD-7.6
Certification updates can feel disruptive, especially when you’ve spent months preparing. The recent retirement of FCSS_EFW_AD-7.
www.linkedin.com
September 17, 2025 at 9:05 AM
Introduction and supported models | FortiGate / FortiOS 7.2.12 | Fortinet Document Library https://docs.fortinet.com/document/fortigate/7.2.12/fortios-release-notes/760203/introduction-and-supported-models
September 12, 2025 at 12:59 AM
The Cybersecurity and Infrastructure Security Agency (CISA) has issued an emergency directive, urging all federal civilian executive branch agencies to apply patches for a critical vulnerability in Fortinet FortiOS SSL VPN.

Fortinet has released patches for FortiOS versions 6.2.11, 6.4.10, 6.6.0.2.
September 6, 2025 at 12:00 AM
ためを何とかできるのは、うちの艦長くらいですよ FortiOS、量子コンピューターからの攻撃耐性を実現 https:// ascii.jp/elem/000/004/314/4314 983/?rss # Apple # LLM # news # bot

Interest | Match | Feed
Origin
mastodon.crazynewworld.net
August 29, 2025 at 12:55 AM
量子コンピューターの技術が発展するにつれて、機密データへの攻撃が懸念されています。

サイバーセキュリティ会社フォーティネットは、この問題に対応するため、統合オペレーティングシステム「FortiOS」に量子安全機能を導入しました。

これにより、金融情報など重要なデータを量子コンピューターからの攻撃から保護できるようになります。 ascii.jp #news
FortiOS、量子コンピューターからの攻撃耐性を実現
量子コンピューティングは黎明期にあるにもかかわらず、機密データ、特に金融情報はすでに危険にさらされています。フォーティネットは新たな脅威から保護するための最先端のイノベーションとして、統合オペレーティングシステム「FortiOS」に量子安全機能を導入しました。
ascii.jp
August 29, 2025 at 12:24 AM
FortiOS 7.6.4 got some neat features. FQDN support for ISDB entries is a big one as each one is like a list of sometimes MILLIONS of IPs. Also extra GenAI rules for App Control, ofc I just block that shit outright anyway lol docs.fortinet.com/document/for...
August 27, 2025 at 11:50 AM
ATTN Plex friends: upgrading my FortiGate 90G to FortiOS 7.6.4 so things may be down for a bit. As always refer to status.darkstar1.net for current status.
August 27, 2025 at 11:47 AM
配送、研究してみる価値がありそうですね 「FortiOS」で耐量子セキュリティ機能強化 従来の公開鍵暗号とのハイブリッド運用も https:// ascii.jp/elem/000/004/314/4314 363/?rss # Apple # LLM # news # bot

Interest | Match | Feed
Origin
mastodon.crazynewworld.net
August 27, 2025 at 3:55 AM
FortiOSに「耐量子セキュリティ機能」実装、従来の公開鍵暗号と量子鍵の統合も──Fortinet|EnterpriseZine(エンタープライズジン) https://enterprisezine.jp/news/detail/22558
August 21, 2025 at 5:23 AM
I mean, seriously, who is a big enough sucker???

FortiOS, FortiProxy, and FortiPAM Auth Bypass Vulnerability Allows Attackers to Gain Full Control https://share.google/ufGCcYRncn0ab4hOX
FortiOS, FortiProxy, and FortiPAM Auth Bypass Vulnerability Allows Attackers to Gain Full Control
A high-severity authentication bypass vulnerability affecting multiple Fortinet security products, including FortiOS, FortiProxy, and FortiPAM systems.
cybersecuritynews.com
August 18, 2025 at 4:27 AM