반응형
Fortinet은 자사 제품의 취약점을 해결한 보안 업데이트를 발표했습니다.
공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트하는 것이 좋습니다.
CVE-2023-27997는 FortiOS SSL-VPN에서 발생하는 원격 코드 실행 취약점입니다.
해당 취약점은 인증 없이 공격자가 원격으로 악성 코드를 실행할 수 있게 허용합니다.
영향받는 제품은 다음과 같습니다.
* FortiGate
* FortiOS SSL-VPN
해결 버전은 다음과 같습니다.
* FortiGate 6.0.17
* FortiGate 6.2.15
* FortiGate 6.4.13
* FortiGate 7.0.12
* FortiGate 7.2.5
Fortinet은 해당 취약점의 해결 버전에 대한 자세한 내용을 추후 업데이트할 예정입니다.
기타 문의 사항은 한국인터넷진흥원 사이버민원센터(118)로 문의하시기 바랍니다.
[추천 태그]
fortigate, fortios, ssl-vpn, 취약점, 보안, 업데이트, CVE-2023-27997, 118, 한국인터넷진흥원
자세한 내용은 아래 링크(배너)를 클릭해주세요.
공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트하는 것이 좋습니다.
CVE-2023-27997는 FortiOS SSL-VPN에서 발생하는 원격 코드 실행 취약점입니다.
해당 취약점은 인증 없이 공격자가 원격으로 악성 코드를 실행할 수 있게 허용합니다.
영향받는 제품은 다음과 같습니다.
* FortiGate
* FortiOS SSL-VPN
해결 버전은 다음과 같습니다.
* FortiGate 6.0.17
* FortiGate 6.2.15
* FortiGate 6.4.13
* FortiGate 7.0.12
* FortiGate 7.2.5
Fortinet은 해당 취약점의 해결 버전에 대한 자세한 내용을 추후 업데이트할 예정입니다.
기타 문의 사항은 한국인터넷진흥원 사이버민원센터(118)로 문의하시기 바랍니다.
[추천 태그]
fortigate, fortios, ssl-vpn, 취약점, 보안, 업데이트, CVE-2023-27997, 118, 한국인터넷진흥원
자세한 내용은 아래 링크(배너)를 클릭해주세요.
반응형
'공공 정보' 카테고리의 다른 글
ZYXEL 제품 보안 업데이트 권고 (0) | 2023.06.22 |
---|---|
[사전규격공개] 위협 인텔리전스 관리 시스템 기능 개선 용역 (0) | 2023.06.22 |
구글 Chrome 브라우저 보안 업데이트 권고 (0) | 2023.06.21 |
Barracuda 제품 보안 업데이트 권고 (0) | 2023.06.21 |
가상자산 부정거래 등 사이버범죄 활동 정보 추적 기술 R&D과제 관련 상호 검증용 SW구매 (0) | 2023.06.21 |