FortiGate– tag –
-
Vulnerability
FortiOS FG-IR-26-123|CAPWAP 脆弱性の対象バージョンと対処手順
はじめに 2026 年 5 月 12 日、Fortinet PSIRT より FortiOS の CAPWAP daemon に存在する Out-of-Bounds Write 脆弱性 を扱うアドバイザリ FG-IR-26-123 が公開されました。CAPWAP daemon は FortiGate が FortiAP / FortiSwitch / FortiExtender を集中... -
Security
【Linux】Cookie 制御型 PHP Web Shell の脅威と Azure・FortiGate での防御策
はじめに 近年、Linux ホスティング環境において、HTTP Cookie を悪用して PHP ベースの Web Shell を制御する高度なステルス手法が増加しています。 従来の攻撃のように URL パラメータやリクエストボディに悪意のあるコマンドを含めるのではなく、特定の... -
Security
FortiOS 7.4 EOES 延長と SSL-VPN から IPsec への移行実情
はじめに FortiGate を運用する多くのネットワークエンジニアにとって、ファームウェアのバージョン管理と機能変更は、インフラの安定稼働を左右する重大な関心事です。 先日、Fortinet 社は製品ライフサイクルを更新し、FortiOS 7.4 のエンジニアリングサ... -
Security
【FortiGate】Huawei ドライバ悪用による EDR 無効化(BYOVD)と多層防御
はじめに 2026 年 1 月以降、税務関連の文書を検索するユーザーを標的とした大規模な不正広告(マルバタイジング)キャンペーンが確認されています。 この攻撃は、Google 広告を悪用して正規の遠隔操作ツールである ScreenConnect の不正なインストーラー... -
Security
FortiOS 8.0 の新機能と AI / PQC 対応のポイント
はじめに Fortinet は 2026 年 3 月 10 日に開催された「Fortinet Accelerate 2026」において、自社のセキュリティファブリックを支える最新オペレーティングシステム「FortiOS 8.0」を発表しました。その後、2026 年 4 月 21 日にビルド 0167 として正式... -
Security
FortiGate 強制自動アップグレードの仕様と無効化手順
はじめに FortiGate を安全に運用する上で、ファームウェアのバージョン管理と脆弱性対策は非常に重要です。 近年、セキュリティ強化を目的として、FortiOS 7.4.8 以降のバージョンにおいて、特定の条件下にある FortiGate アプライアンスのファームウェア... -
Security
FortiGate Upgrade Path Tool の使い方|HA 構成での所要時間
はじめに FortiGate(FortiOS)は広く利用されているセキュリティ製品ですが、そのファームウェアのバージョンアップ作業には独特の作法があります。 古いバージョンから最新バージョンへ直接アップグレードしてしまうと、設定データ(コンフィグ)の一部... -
Security
FortiOS 7.4.8 アップグレードの落とし穴|IPsec / HA 不具合の対処
はじめに FortiOS 7.4.8 は、SSL-VPN トンネルモードの段階的廃止や SD-WAN / IPsec 関連の機能拡張など、7.4 系の中でも重要なアップデートを多数含むリリースです。一方、リリース直後のコミュニティ報告と Fortinet のリリースノートからは、IPsec、HA... -
Network
IPoE(MAP-E・DS-Lite)の仕組みと PPPoE との違い|主要 4 機種の設定手順
はじめに 「夜 22 時を過ぎると、Web 会議の品質が低下する」「クラウドへのアップロードが遅くなる」といったネットワーク遅延の原因として、PPPoE 接続による網終端装置の輻輳が挙げられることがあります。 PPPoE はインターネット利用者の増加に伴い、... -
Security
FortiGate キャプティブポータルの設定手順とゲスト Wi-Fi 構築のポイント
はじめに 前回は、ブラウザに認証ポップアップを表示させてアクセス制御を行う「Explicit Proxy 認証」の設定方法を紹介しました。 詳細は関連記事『FortiGate Explicit Proxy の仕組みと基本設定手順』を参照してください。 今回は、もう一つの代表的な認...
