요약

 Windows, Linux 및 Mac용 FortiClient의 무단 공격자 취약점[CWE-200]에 민감한 정보가 노출되면 관리자 권한이 없는 인증된 로컬 공격자가 맬웨어 검사에서 제외된 파일 또는 폴더 목록을 검색할 수 있습니다.

버전체하는해결책
FortiClientMac 7.27.2.0~7.2.17.2.2 이상으로 업그레이드
포티클라이언트맥 7.07.0 모든 버전고정 릴리스로 마이그레이션
FortiClientMac 6.46.4 모든 버전고정 릴리스로 마이그레이션
FortiClientMac 6.26.2 모든 버전고정 릴리스로 마이그레이션
FortiClientWindows 7.27.2.07.2.1 이상으로 업그레이드
포티클라이언트Windows 7.07.0 모든 버전고정 릴리스로 마이그레이션
FortiClientWindows 6.46.4 모든 버전고정 릴리스로 마이그레이션
FortiClientWindows 6.26.2 모든 버전고정 릴리스로 마이그레이션
FortiClientLinux 7.27.2.07.2.1 이상으로 업그레이드
FortiClientLinux 7.07.0 모든 버전고정 릴리스로 마이그레이션
FortiClientLinux 6.46.4 모든 버전고정 릴리스로 마이그레이션
FortiClientLinux 6.26.2 모든 버전고정 릴리스로 마이그레이션
https://docs.fortinet.com/upgrade-tool 에서 당사 도구를 사용하여 권장 업그레이드 경로를 따르십시오.

승인

Fortinet은 책임 있는 공개 하에 이 취약점을 보고해 주신 Ordina의 Alwin Warringa에게 감사 인사를 전하게 된 것을 기쁘게 생각합니다.

타임라인

2023-10-05: 최초 출판

참고

https://fortiguard.fortinet.com/psirt/FG-IR-22-235