週末に怪しげなサイトを閲覧したものがおりまして、クライアントのノートン先生が
JS.Exception.Exploit
MHTMLRedir.Exploit
Download.Ject
Trojan Horse
を次々と検出。
見事にトロイの木馬がダウンロードされちゃいました。
もちろんFortiGateでは検出ログなし
こんなもんですかね?


ほぼ同時刻に
JS/Exploit.DialogArg.B
はブロックされたのですが、どうもjavaスクリプト系の検出が弱い感じがします。
今のところsmtpは問題ないのですが。

ファームは2.5MR5です。