← 事故DB

forticloud-sso-2026 · 公表 2026-01-22

FortiCloud SSO:修正済み機器でも認証を悪用

Fortinetは、最新の修正を適用したFortiOSでもFortiCloud SSOから不正ログインされる事案を公表しました。攻撃者による管理者アカウントの作成も確認されています。

ゼロデイ実装の脆弱性CVE-2026-24858

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    1月22日時点で最新の修正済み機器への不正SSOログインを確認しました。対象はFortiCloud SSOで、第三者SAML IdP全般ではありません。

    [s1]Update Jan 22 / Update Jan 28
  • 公表で確認

    Fortinetが登録したCVE-2026-24858はFortiCloud SSOの認証回避を扱います。

    [s2]Description / vendor references

時系列

  1. この事案を公表。 [s1]

公表された対応

  • 公表で確認

    Fortinetは不正なクラウドアカウントの無効化、SSOの停止、修正版への接続制限を公表しました。

    [s1]Updates Jan 22–30

当時の回避可能性を考える材料

公表前に悪用

公表前の悪用を含みます。更新に加え、FortiCloud SSOの使用状況と管理者の追加履歴を確認します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

参照した情報では、攻撃者によるAI利用は確認できません。AI不使用を意味しません。

各組織への侵入日と被害範囲は不明です。CVEの影響製品・修正版は最新の公式情報で確認します。

情報元

  1. [s1] Fortinet · 一次情報

    Analysis of SSO abuse on FortiOS ↗

    公開 2026-01-22 · 確認 2026-10-02

  2. [s2] NIST / Fortinet · 一次情報

    CVE-2026-24858 ↗

    確認 2026-10-02