보안취약점

FortiOS_v7.4.2_Release notes
 해결된 이슈 추가적인 내용은 첨부파일을 참고하세요   Bug ID 내용 Anti Virus 827497 지원되지 않는 파일 샘플은 분석을 위해 FortiSandbox에 제출됩니다. 845954 Flow AV에는 스캔을 위해 파일을 버퍼링할 때 사용할 수 있는 메...
화, 12월 26, 2023 시간: 11:26 AM
2023.11.14-CVE-2023-40719-FortiManager 및 FortiAnalyzer - fmgsvrd에서 하드코딩된 자격 증명 사용
요약 FortiManager 및 FortiAnalyzer에서 하드 코딩된 자격 증명[CWE-798]을 사용하면 공격자가 정적 자격 증명을 통해 Fortinet 더미 테스트 데이터에 액세스할 수 있습니다. 해당 자격 증명은 취소되었습니다. 참고 https://fort...
월, 11월 20, 2023 시간: 5:30 PM
2023.11.14-CVE-2023-38545-FortiVM-컬 및 libcurl CVE-2023-38545 및 CVE-2023-38546 취약점
요약 CVE-2023-38545: 심각도 HIGH(libcurl 및 컬 도구 모두에 영향을 줌) Curl 패키지의 SOCKS5 프록시 핸드셰이크에서 힙 기반 버퍼 오버플로 결함이 발견되었습니다. Curl이 주소 자체를 확인할 수 없는 경우 호스트 이름을 SOCKS5 프록시에 ...
월, 11월 20, 2023 시간: 5:28 PM
2023.11.14-CVE-2023-36641-FortiOS 및 FortiProxy - 헤더 관리의 DOS
요약 FortiOS 및 FortiProxy SSL VPN의 널 포인터 역참조[CWE-476]를 통해 인증된 공격자가 특별히 제작된 HTTP 요청을 통해 장치에 DoS 공격을 수행할 수 있습니다. 참고 https://fortiguard.fortinet.com/psir...
월, 11월 20, 2023 시간: 5:25 PM
2023.11.14-CVE-2022-40681-FortiClient(Windows) - 권한이 없는 사용자의 임의 파일 삭제
요약 FortiClient(Windows)의 잘못된 인증 [CWE-863] 취약점으로 인해 권한이 낮은 로컬 공격자가 장치 파일 시스템에서 임의 파일 삭제를 수행할 수 있습니다. 참고 https://fortiguard.fortinet.com/psirt/FG-IR-2...
월, 11월 20, 2023 시간: 5:38 PM
2023.11.14-CVE-2023-33304-Windows용 FortiClient - vcm2.exe에 하드코딩된 자격 증명
요약 Windows용 FortiClient의 하드 코딩된 자격 증명 취약점[CWE-798]을 사용하면 공격자가 정적 자격 증명을 사용하여 시스템 보호를 우회할 수 있습니다. 참고 https://fortiguard.fortinet.com/psirt/FG-IR-23-108...
월, 11월 20, 2023 시간: 5:39 PM
2023.11.14-FortiSIEM-CVE-2023-36553-보고서 서버에 OS 명령 삽입
요약 FortiSIEM 보고서 서버의 OS 명령 취약점[CWE-78]에 사용된 특수 요소를 부적절하게 무력화하면 인증되지 않은 원격 공격자가 조작된 API 요청을 통해 승인되지 않은 명령을 실행할 수 있습니다. 이 취약점은 FG-IR-23-130의 변종으로 내부적으로 발...
월, 11월 20, 2023 시간: 5:39 PM
2023.11.14-CVE-2023-28002-FortiOS 및 FortiProxy VM - VM 부팅 시 루트 파일 시스템 무결성 검사 우회
요약 FortiOS 및 FortiProxy VM의 무결성 검사 값 취약점[CWE-354]에 대한 부적절한 유효성 검사로 인해 관리자 권한이 있는 로컬 공격자가 장치에서 악성 이미지를 부팅하고 파일 시스템 무결성 검사를 우회할 수 있습니다. 참고 https://fo...
월, 11월 20, 2023 시간: 5:39 PM
2023.11.14-TunnelCrack VPN 취약점
요약 Fortinet은 LocalNet 및 ServerIP 공격을 설명하는 Usenix [1]에 게시된 TunnelCrack이라는 연구 기사를 알고 있습니다. 이러한 공격은 클라이언트가 악성 Wi-Fi 액세스 포인트와 같은 신뢰할 수 없는 네트워크를 통해 연결할 때 보호...
월, 11월 20, 2023 시간: 5:38 PM
2023.11.14-CVE-2023-45585-FortiSIEM : 암호화된 비밀번호가 로그에 저장됨
요약 FortiSIEM의 로그 파일 취약성[CWE-532]에 민감한 정보를 삽입하면 인증된 사용자가 FortiSIEM이 ElasticSearch 이벤트 스토리지로 구성될 때 생성된 디버그 로그 파일을 통해 암호화된 ElasticSearch 비밀번호를 볼 수 있습니다. A...
월, 11월 20, 2023 시간: 5:38 PM
2023.11.14-CVE-2023-41840-FortiClient(Windows) - openssl.cnf를 통한 DLL 하이재킹
요약 FortiClient Windows OpenSSL 구성 요소의 신뢰할 수 없는 검색 경로 취약점[CWE-426]으로 인해 공격자가 검색 경로에서 악성 OpenSSL 엔진 라이브러리를 통해 DLL 하이재킹 공격을 수행할 수 있습니다. 참고 https://fort...
월, 11월 20, 2023 시간: 5:31 PM
2023.10.12 업데이트 종합
2023.09.15-CVE-2023-41841-FortiOS : prof-admin 프로필을 통한 부적절한 인증 2023.09.20-CVE-2022-40982-FortiOS,SIEM,Switch,Manager,Analyzer : 몰락 및 Zenbleed 취약점 2023....
목, 10월 12, 2023 시간: 12:46 PM