【CVE番号】
CVE-2024-47574
【重要度】
High
【対象製品/バージョン】
FortiClient Windows版
ver.7.4.0
ver.7.2.0 ~ 7.2.4
ver.7.0.0 ~ 7.0.12
ver.6.4.0 全てのバージョン
【影響】
FortiClient Windows版の権限コンテキスト切り替えエラーの脆弱性により、認証されたユーザーが
lua自動パッチ スクリプトを介して権限を昇格できる可能性があります。
【対策】
以下のバージョンへのアップグレードを実施してください。
ver.7.4.1 以降
ver.7.2.5 以降
ver.7.0.13 以降
本内容は2024年11月13日8:00時点の内容です。最新の情報は以下のリンク先にてご確認ください。
■Named Pipes Improper Access Control
https://www.fortiguard.com/psirt/FG-IR-24-199