출처 : https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66904

 

□ 개요
 o Fortinet社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1]
 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고

□ 설명
 o Fortinet社의 FortiClientWindows VPN 클라이언트에서 부적절한 권한 관리로 인해 발생하는 임의 파일 쓰기 취약점 (CVE-2022-26113) [2]

□ 영향받는 제품 및 해결 방안
 o 참고사이트 [3]을 참고하여 업데이트 수행

제품명 영향받는 버전 해결된 버전
FortiClientWindows 6.0.0 ~ 6.0.10 6.4.8 이상 버전
6.2.0 ~ 6.2.9
6.4.0 ~ 6.4.7
7.0.0 ~ 7.0.3 7.0.4 이상 버전


□ 기타 문의사항
 o 한국인터넷진흥원 사이버민원센터: 국번없이 118

[참고사이트]
[1] https://www.fortiguard.com/psirt
[2] https://www.fortiguard.com/psirt/FG-IR-22-044
[3] https://www.fortinet.com/support/product-downloads


□ 작성 : 침해사고분석단 취약점분석팀

날짜제목최근 수정일
2022.09.05 기업 및 기관 SNS 계정 해킹 위협 증가에 따른 보안 강화 요청 2022.09.05
2022.09.02 Fortinet 제품 취약점 보안 업데이트 권고 2022.09.02
2022.08.29 Cisco 제품 보안 업데이트 권고 2022.08.29
2022.08.22 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.08.22
2022.08.11 MS 8월 보안 위협에 따른 정기 보안 업데이트 권고 file 2022.08.11
2022.08.08 안드로이드OS 보안 업데이트 권고 file 2022.08.08
2022.08.03 Samba 취약점 보안 업데이트 권고 file 2022.08.03
2022.05.04 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.05.04
2022.03.08 Mozilla 제품 보안 업데이트 권고 file 2022.03.08
2022.03.07 원격수업을 위한 안전수칙 10가지 file 2022.03.07
2022.03.02 우크라이나 사태 관련 사이버 공격 대비 보안 강화 요청2022.02.25 2022.03.02
2022.02.23 과기부 랜섬웨어 침해사고 주의보 발령 2022.02.24
2022.02.17 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.02.17
2022.02.15 Apple 제품 보안 업데이트 권고 file 2022.02.15
2022.02.11 SAP 제품 취약점 보안 업데이트 권고 file 2022.02.11
2022.02.09 MS 2월 보안 위협에 따른 정기 보안 업데이트 권고 2022.02.09
2022.02.04 데이터베이스 서버 대상 랜섬웨어 감염 확산에 따른 보안강화 권고 2022.02.04
2022.02.04 InsydeH20 UEFI 펌웨어 보안 업데이트 권고 2022.02.04
2022.01.28 QNAP 나스에서 새로운 랜섬웨어 DeaBolt 보안 공지 2022.01.28
2022.01.28 설 연휴기간 사이버 공격 대비 보안 권고 사항 2022.01.28