[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Æ÷Ƽ³Ý(Fortinet)ÀÌ ¹«¼± ¾×¼¼½º Æ÷ÀÎÆ®(AP) ÄÁÆ®·Ñ·¯¿Í ³×Æ®¿öÅ© ¿î¿µÃ¼Á¦ µî ÁÖ¿ä Á¦Ç°±º¿¡¼ ¹ß°ßµÈ 5°¡Áö Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ±Ç°í¸¦ ¹ßÇ¥Çß´Ù.

Æ÷Ƽ³Ý Á¦Ç° º¸¾È »ç°í ´ëÀÀÆÀ(PSIRT)¿¡ µû¸£¸é °¡Àå À§Çèµµ°¡ ³ôÀº °áÇÔÀº Æ÷Ƽ»÷µå¹Ú½º(FortiSandbox) ¹× °ü·Ã Ŭ¶ó¿ìµå ¼ºñ½º¿¡¼ ¹ß°ßµÈ ÀÎÁõ ¿ìȸ Ãë¾àÁ¡ ¡®CVE-2026-26083¡¯ÀÌ´Ù. ÀÌ Ãë¾àÁ¡Àº ¡®½É°¢ÇÑ¡¯(Critical) µî±ÞÀ¸·Î ºÐ·ùµÆÀ¸¸ç, °ø°ÝÀÚ°¡ ÀÎÁõ ÀýÂ÷ ¾øÀÌ ¿ø°Ý¿¡¼ ±â¹Ð ºÐ¼® µ¥ÀÌÅͳª Á¦ÇÑµÈ ±â´É¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â À§ÇùÀ» ÃÊ·¡ÇÑ´Ù.
¹«¼± AP Æß¿þ¾îÀÎ Æ÷ƼAP(FortiAP) ½Ã¸®Áî¿¡¼µµ ¿î¿µÃ¼Á¦(OS) ¸í·ÉÀ» ÀÓÀÇ·Î ½ÇÇàÇÒ ¼ö ÀÖ´Â µÎ °ÇÀÇ ¸í·É ÁÖÀÔ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. °ø°ÝÀÚ°¡ CLI Á¢±Ù ±ÇÇÑÀ» ȹµæÇÒ °æ¿ì Çϵå¿þ¾î ¼öÁØ¿¡¼ ÀÓÀÇ ¸í·ÉÀ» ¼öÇàÇÒ ¼ö Àֱ⠶§¹®¿¡ ³×Æ®¿öÅ© ±â°À» ´ÜÈ£ÇÏ°Ô ¹Ù·ÎÀâ±â À§ÇÑ ÆÐÄ¡°¡ ¿ä±¸µÈ´Ù.
Æ÷Ƽ¾Ö³Î¶óÀÌÀú(FortiAnalyzer)¿Í Æ÷Ƽ¸Å´ÏÀú(FortiManager)ÀÇ API °èÃþ¿¡¼´Â ¼ºñ½º °ÅºÎ(DoS) °ø°ÝÀ» À¯¹ßÇÒ ¼ö ÀÖ´Â °áÇÔÀÌ ³ëÃâµÆ´Ù. ÀÌ °áÇÔÀ» ¾Ç¿ëÇÒ °æ¿ì ±â¾÷ÀÇ ·Î±× ºÐ¼® ¹× ³×Æ®¿öÅ© °ü¸® ¿î¿µÀ» ÁߴܽÃų ¼ö ÀÖ¾î, ÅëÇÕ º¸¾È °üÁ¦(SOC) ȯ°æ¿¡ ½É°¢ÇÑ Â÷ÁúÀ» ºúÀ» ¼ö ÀÖ´Ù.
³×Æ®¿öÅ© ¿î¿µÃ¼Á¦ÀÎ Æ÷ƼOS(FortiOS) ³» ¹«¼± AP Á¦¾î ÇÁ·ÎÅäÄÝ(CAPWAP) µ¥¸ó¿¡¼µµ ¸Þ¸ð¸® Çã¿ë ¹üÀ§¸¦ ÃʰúÇØ µ¥ÀÌÅ͸¦ ±â·ÏÇÏ´Â ¾Æ¿ô¿Àºê¹Ù¿îµå(Out-of-bounds) ¾²±â °áÇÔÀÌ È®ÀεƴÙ. ÀÎÁõµÈ ³»ºÎÀÚ°¡ ¾ÇÀÇÀûÀÎ Æ®·¡ÇÈÀ» Àü¼ÛÇÒ °æ¿ì ½Ã½ºÅÛ Ãæµ¹À» À¯¹ßÇϰųª ÇÁ·Î¼¼½º Á¦¾î±ÇÀ» Å»ÃëÇÒ ¼ö ÀÖ¾î, ³»ºÎ ³×Æ®¿öÅ© ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¤¹ÐÇÑ ¹æ¾î ´ëÃ¥ÀÌ ÇÊ¿äÇÏ´Ù.
Æ÷Ƽ³ÝÀº ƯÈ÷ ½É°¢ µî±ÞÀÇ Æ÷Ƽ»÷µå¹Ú½º Ãë¾àÁ¡¿¡ ´ëÇØ Áöü ¾ø´Â ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇϰí, ´Ù¸¥ Á¦Ç°±ºµµ Â÷±â À¯Áöº¸¼ö ±â°£ ³»¿¡ ÆÐÄ¡ÇÒ °ÍÀ» °Á¶Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>












¿øº´Ã¶±âÀÚ ±â»çº¸±â





































.jpg)



.jpg)
.png)

.jpg)


.jpg)


.png)
