🔥 この記事の詳細
2026-09-22 更新
B
今週中

Fortinet製品の脆弱性CVE-2025-59718およびCVE-2025-59719に対する修正パッチが、特定の条件下でバイパスされる可能性があること

脆弱性🌐 英語ソース
🖥️ 製品Fortinet
🔢 CVECVE-2025-59718CVE-2025-59719
📅 2026-09-22📰 csirt_it
📌 一言でいうと
Fortinet製品の脆弱性CVE-2025-59718およびCVE-2025-59719に対する修正パッチが、特定の条件下でバイパスされる可能性があることが報告されました。悪意のあるSSOアクセスを通じて、最新バージョンに更新済みのFortiGateデバイスであっても、不正な管理者アカウントが作成されるリスクがあります。現在、この事象は分析中であり、Fortinetによる公式な確認はまだ得られていません。
🔍該当判定
  • FortiGate(次世代ファイアウォール)を導入して利用している
  • FortiWeb(WAF)やFortiProxy(プロキシ)を導入して利用している
  • FortiSwitchManagerを導入して利用している
  • FortiOSを搭載した製品で、SSO(シングルサインオン)連携機能を有効にしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーからの公式な追加情報を注視し、不審な管理者アカウントの作成がないか監査ログを確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Fortinet製品 CVE-2025-59718/59719 パッチバイパスの可能性について

お疲れさまです。Fortinet製品の脆弱性対応に関する情報共有です。

■ 概要
昨年12月にリリースされたCVE-2025-59718およびCVE-2025-59719の修正パッチが、特定の条件下でバイパスされる可能性が指摘されています。悪意のあるSSOアクセスにより、最新版適用済みのデバイスでも不正な管理者アカウントが作成されるリスクがあります。

■ 影響範囲
- FortiWeb
- FortiOS
- FortiProxy
- FortiSwitchManager

■ 対応手順
1. 管理者アカウントの一覧を確認し、身に覚えのないアカウントが作成されていないか監査してください。
2. SSO連携設定およびアクセスログに不審な挙動がないか確認してください。
3. Fortinetからの公式アップデートおよび追加パッチの情報を継続的に監視してください。

■ 参考情報
- CSIRT-ITA Alert AL03/260122/CSIRT-ITA

対応優先度: 高
対応期限: 速やかに確認
Subject: [Alert] Potential Patch Bypass for Fortinet CVE-2025-59718/59719

Dear IT/Security Team,

We are sharing information regarding a potential patch bypass affecting Fortinet products.

■ Overview
It has been reported that security updates released in December for CVE-2025-59718 and CVE-2025-59719 may be ineffective in certain scenarios. Specifically, malicious SSO access could allow the creation of unauthorized administrative accounts, even on devices updated to the latest version.

■ Affected Products
- FortiWeb
- FortiOS
- FortiProxy
- FortiSwitchManager

■ Recommended Actions
1. Audit the list of administrative accounts to ensure no unauthorized accounts have been created.
2. Review SSO integration settings and access logs for any suspicious activity.
3. Monitor official Fortinet advisories for further updates or additional patches.

■ Reference
- CSIRT-ITA Alert AL03/260122/CSIRT-ITA

Priority: High
Deadline: Immediate review