← 事故DB
forticloud-sso-2026 · 公表 2026-01-22
FortiCloud SSO:修正済み機器でも認証を悪用
Fortinetは、最新の修正を適用したFortiOSでもFortiCloud SSOから不正ログインされる事案を公表しました。攻撃者による管理者アカウントの作成も確認されています。
ゼロデイ実装の脆弱性CVE-2026-24858
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
この事案を公表。 [s1]
公表された対応
- 公表で確認
Fortinetは不正なクラウドアカウントの無効化、SSOの停止、修正版への接続制限を公表しました。
[s1]Updates Jan 22–30
当時の回避可能性を考える材料
公表前に悪用
公表前の悪用を含みます。更新に加え、FortiCloud SSOの使用状況と管理者の追加履歴を確認します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
参照した情報では、攻撃者によるAI利用は確認できません。AI不使用を意味しません。
各組織への侵入日と被害範囲は不明です。CVEの影響製品・修正版は最新の公式情報で確認します。
情報元
[s1] Fortinet · 一次情報
Analysis of SSO abuse on FortiOS ↗公開 2026-01-22 · 確認 2026-10-02
[s2] NIST / Fortinet · 一次情報
CVE-2026-24858 ↗確認 2026-10-02