セキュリティ– category –
セキュリティ脆弱性対応
-
セキュリティ
FortiGate 強制自動アップグレードの仕様と無効化手順
はじめに FortiGate を安全に運用するうえで、ファームウェアのバージョン管理と脆弱性対策は運用設計の重要な要素です。 セキュリティ強化を目的として、FortiOS 7.4.8 以降で、特定の条件下にある FortiGate のファームウェアが「強制的にアップグレード... -
セキュリティ
FortiBleed と FortiGate 認証情報漏えい|暫定回避と恒久対処の手順
はじめに 2026 年 6 月、インターネットに公開された FortiGate を標的とする大規模な認証情報窃取キャンペーン「FortiBleed」が報告され、米国 CISA をはじめ英国 NCSC やカナダのサイバーセキュリティ機関が相次いで注意喚起を出しました。攻撃者は既知... -
セキュリティ
FortiOS 7.4 EOES 延長と SSL-VPN から IPsec への移行実情
はじめに FortiGate を運用する多くのネットワークエンジニアにとって、ファームウェアのバージョン管理と機能変更は、インフラの安定稼働を左右する重大な関心事です。 先日、Fortinet 社は製品ライフサイクルを更新し、FortiOS 7.4 のエンジニアリングサ... -
セキュリティ
FortiGate を工場出荷状態に初期化する手順と factoryreset コマンドの違い
はじめに FortiGate を運用していると、検証環境の再構築や、設定ミスで最初からやり直したい場合、あるいは機器の廃棄や返却(RMA)の際に「工場出荷状態に戻したい」という場面に遭遇します。 初期化作業自体はシンプルですが、状況(リモート接続中なの... -
セキュリティ
中国製ルーターのバックドア|Zbtlink 20 機種の確認手順と日本での影響
はじめに 2026 年 8 月 5 日、セキュリティ企業 VulnCheck が、中国 Zbtlink(深圳市智博通電子)製ルーターのファームウェアに、出荷時点でリモート制御用のインプラントが組み込まれていたとする調査結果を公開しました。研究者はこれを ENDLESSDOORS と... -
セキュリティ
FortiGate 設定ファイルのバックアップとリストアの手順と HA 構成の注意点
はじめに 本記事では、FortiGate(FortiOS v7.4 / v7.6 対応)における設定ファイル(Config)のバックアップと、それを復元するリストアの手順について解説します。 GUI からの基本的なバックアップ手順だけでなく、FTP / TFTP / SFTP / USB などへの CLI... -
セキュリティ
FortiGate HA の設定と確認コマンド|Active-Passive の冗長化とフェイルオーバー
はじめに ネットワークダウンタイムは業務への影響が大きいため、冗長化による可用性確保が重要です。本記事では、FortiGate(FortiOS v7.4 / v7.6 対応)における High Availability(HA: 高可用性)の仕組みと、最も一般的な Active-Passive 構成の設定... -
脆弱性対応
CVE-2026-56155|AD FS 権限昇格の悪用確認と対処の手順
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで、Active Directory Federation Services(AD FS)の権限昇格脆弱性 CVE-2026-56155 が修正されました。本脆弱性は公開時点ですでに実際の攻撃での悪用が確認されており、同日... -
セキュリティ
FortiGate アップグレードパスの確認方法と所要時間|HA 構成の手順
はじめに FortiGate(FortiOS)は広く利用されているセキュリティ製品ですが、そのファームウェアのバージョンアップ作業には独特の作法があります。 古いバージョンから最新バージョンへ直接アップグレードしてしまうと、設定データ(コンフィグ)の一部... -
脆弱性対応
Microsoft Defender に特権昇格の脆弱性|CVE-2026-41091 のリスクと対処
はじめに 2026 年 5 月 19 日、Microsoft Security Response Center(MSRC)から Microsoft Defender に関する複数のセキュリティアドバイザリが公開されました。なかでも特に注意すべきなのが、特権昇格の脆弱性 CVE-2026-41091 です。本脆弱性は 悪用が...
