출처 : https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66904
□ 개요
o Fortinet社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1]
o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고
□ 설명
o Fortinet社의 FortiClientWindows VPN 클라이언트에서 부적절한 권한 관리로 인해 발생하는 임의 파일 쓰기 취약점 (CVE-2022-26113) [2]
□ 영향받는 제품 및 해결 방안
o 참고사이트 [3]을 참고하여 업데이트 수행
제품명 | 영향받는 버전 | 해결된 버전 |
FortiClientWindows | 6.0.0 ~ 6.0.10 | 6.4.8 이상 버전 |
6.2.0 ~ 6.2.9 | ||
6.4.0 ~ 6.4.7 | ||
7.0.0 ~ 7.0.3 | 7.0.4 이상 버전 |
□ 기타 문의사항
o 한국인터넷진흥원 사이버민원센터: 국번없이 118
[참고사이트]
[1] https://www.fortiguard.com/psirt
[2] https://www.fortiguard.com/psirt/FG-IR-22-044
[3] https://www.fortinet.com/support/product-downloads
□ 작성 : 침해사고분석단 취약점분석팀
댓글 0
날짜 | 제목 | 최근 수정일 |
---|---|---|
2022.09.05 | 기업 및 기관 SNS 계정 해킹 위협 증가에 따른 보안 강화 요청 | 2022.09.05 |
2022.09.02 | Fortinet 제품 취약점 보안 업데이트 권고 | 2022.09.02 |
2022.08.29 | Cisco 제품 보안 업데이트 권고 | 2022.08.29 |
2022.08.22 |
구글 Chrome 브라우저 보안 업데이트 권고
![]() | 2022.08.22 |
2022.08.11 |
MS 8월 보안 위협에 따른 정기 보안 업데이트 권고
![]() | 2022.08.11 |
2022.08.08 |
안드로이드OS 보안 업데이트 권고
![]() | 2022.08.08 |
2022.08.03 |
Samba 취약점 보안 업데이트 권고
![]() | 2022.08.03 |
2022.05.04 |
구글 Chrome 브라우저 보안 업데이트 권고
![]() | 2022.05.04 |
2022.03.08 |
Mozilla 제품 보안 업데이트 권고
![]() | 2022.03.08 |
2022.03.07 |
원격수업을 위한 안전수칙 10가지
![]() | 2022.03.07 |
2022.03.02 | 우크라이나 사태 관련 사이버 공격 대비 보안 강화 요청2022.02.25 | 2022.03.02 |
2022.02.23 | 과기부 랜섬웨어 침해사고 주의보 발령 | 2022.02.24 |
2022.02.17 |
구글 Chrome 브라우저 보안 업데이트 권고
![]() | 2022.02.17 |
2022.02.15 |
Apple 제품 보안 업데이트 권고
![]() | 2022.02.15 |
2022.02.11 |
SAP 제품 취약점 보안 업데이트 권고
![]() | 2022.02.11 |
2022.02.09 | MS 2월 보안 위협에 따른 정기 보안 업데이트 권고 | 2022.02.09 |
2022.02.04 | 데이터베이스 서버 대상 랜섬웨어 감염 확산에 따른 보안강화 권고 | 2022.02.04 |
2022.02.04 | InsydeH20 UEFI 펌웨어 보안 업데이트 권고 | 2022.02.04 |
2022.01.28 | QNAP 나스에서 새로운 랜섬웨어 DeaBolt 보안 공지 | 2022.01.28 |
2022.01.28 | 설 연휴기간 사이버 공격 대비 보안 권고 사항 | 2022.01.28 |