[º¸¾È´º½º ±è°æ¾Ö] Fortinet »çÀÇ FortiAnalyzer, FortiSwitch, FortiCache, FortiOS ÀϺΠ¹öÀü¿¡¼ ¹ß»ýÇÏ´Â SSH ¿ø°Ý ·Î±×ÀÎ Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.

ÇØ´ç Ãë¾àÁ¡Àº SSH ¿ø°ÝÁ¢¼ÓÀ» ÅëÇÑ °ü¸®ÀÚ ±ÇÇÑ Å»Ãë°¡ °¡´ÉÇÏ´Ù.
¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â ´ÙÀ½°ú °°´Ù.
- FortiAnalyzer 5.0.5ºÎÅÍ 5.0.11, 5.2.0ºÎÅÍ 5.2.4 (4.3Àº ¿µÇâ¹ÞÁö ¾ÊÀ½)
- FortiSwitch 3.3.0ºÎÅÍ 3.3.2
- FortiCache 3.0.0ºÎÅÍ 3.0.7 (3.1Àº ¿µÇâ¹ÞÁö ¾ÊÀ½)
- FortiOS 4.1.0~4.1.10, 4.2.0~4.2.15 (FortiOS 4.0 ÀÌÇÏ ½Ã¸®Áî´Â ¿µÇâ ¹ÞÁö ¾ÊÀ½)
µû¶ó¼ FortiAnalyzer ÀÌ¿ëÀÚ´Â 5.0.12³ª 5.2.5·Î ¾÷µ¥ÀÌÆ®ÇÏ°í, FortiSwitch ÀÌ¿ëÀÚ´Â 3.3.3À¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, FortiCache ÀÌ¿ëÀÚ´Â 3.0.8 ¶Ç´Â 3.1½Ã¸®Áî·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÏ°í, FortiOS ÀÌ¿ëÀÚ´Â 4.1.11, 4.2.16, 5.2 ½Ã¸®Áî Áß 5.2.0 ÀÌÈÄÀÎ 5.4.0À¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ÇÑ´Ù.
ÀÌ¿Í °ü·Ã Á»´õ ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ·Î ¹®ÀÇ(±¹¹ø¾øÀÌ 118)ÇÏ¸é µÈ´Ù.
[¿ë¾îÁ¤¸®]
SSH(Secure SHell): ½ÃÅ¥¾î ¼Ð, ³×Æ®¿öÅ© »óÀÇ ´Ù¸¥ ÄÄÇ»ÅÍ¿¡¼ ·Î±×ÀÎÇϰųª ¿ø°Ý ½Ã½ºÅÛ¿¡¼ ¸í·ÉÀ» ½ÇÇàÇÏ°í ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î ÆÄÀÏÀ» º¹»çÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ÀÀ¿ë ÇÁ·Î±×·¥ ¶Ç´Â ±× ÇÁ·ÎÅäÄÝÀÌ´Ù.
[Âü°í»çÀÌÆ®]
https://www.fortiguard.com/advisory/multiple-products-ssh-undocumented-login-vulnerability
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>