¿ä¾à : º¸¾È ¿Ü½Å SC¹Ìµð¾î¿¡ ÀÇÇϸé Æ÷Ƽ°ÔÀÌÆ®(FortiGate) ¹æȺ® Àåºñ 33¸¸ °³ ÀÌ»óÀÌ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ´Ù°í ÇÑ´Ù. ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2023-27997·Î, 6¿ù 12ÀÏ Æ÷Ƽ³Ý(Fortinet)¿¡¼ ÀÌ¹Ì ÆÐÄ¡¸¦ °³¹ßÇØ ¹èÆ÷ÇÑ ¹Ù ÀÖ´Ù. ÇÏÁö¸¸ ¾ÆÁ÷ »ç¿ëÀÚ Æí¿¡¼ Àû¿ëÇÏÁö ¾ÊÀº °æ¿ì°¡ »ó´çÈ÷ ¸¹ÀÌ ³²¾ÆÀÖ´Ù´Â °ÍÀÌ´Ù. CVE-2023-27997Àº CVSS ±âÁØ 9.8Á¡À» ¹Þ¾ÒÀ» Á¤µµ·Î À§ÇèÇÑ Ãë¾àÁ¡À̶ó Á¶¼ÓÇÑ ÆÐÄ¡°¡ ¿ä±¸µÈ´Ù.
[À̹ÌÁö = gettyimagesbank]
¹è°æ : CVE-2023-27997Àº º¸¾È Àü¹®°¡ Âû½º Æú(Charles Fol)°ú ´ë´Ï ¹ÙÈå(Danny Bach)°¡ óÀ½ ¹ß°ßÇÑ °ÍÀ¸·Î Æ÷ƼOS(FortiOS)°ú Æ÷ƼÇÁ·Ï½Ã(FortiProxy) SSL VPN¿¡ ¿µÇâÀ» ÁØ´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ¿ø°Ý¿¡¼ Äڵ带 ½ÇÇàÇÔÀ¸·Î½á Àåºñ¸¦ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
¸»¸»¸» : ¡°¹æȺ®À̶ó´Â ¿ä¼Ò¿¡¼ ´Ù¿îŸÀÓÀÌ ÇÑ ¹øÀÌ¶óµµ »ý±â´Â °ÍÀÌ ±â¾÷ ÀÔÀå¿¡¼´Â Å« ºÎ´ãó·³ ´À²¸Áú ¸¸ÇÕ´Ï´Ù. ±×·¸±â¿¡ ´Ù¿îŸÀÓÀ» ÃÖ¼ÒÈ Çϰųª ¾Æ¿¹ ¾ø¾Ö´Â ÆÐÄ¡ ¹æ¹ýÀ» ±â¾÷Àº ¿¬±¸ÇØ¾ß ÇÕ´Ï´Ù.¡± -ÄÝÆÄÀ̾î(Coalfire)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>