Fortinet社의 다중 제품에 대한 원격 로그인 취약점 보안 업데이트 권고
2016-01-25
□ 설명
o SSH 원격접속을통한 관리자 권한 탈취가 가능한 취약점
o 영향 받는 소프트웨어
- FortiAnalyzer 5.0.5부터 5.0.11, 5.2.0부터 5.2.4 (4.3은 영향받지 않음)
- FortiSwitch 3.3.0부터 3.3.2
- FortiCache 3.0.0부터 3.0.7 (3.1은 영향받지 않음)
- FortiOS 4.1.0~4.1.10, 4.2.0~4.2.15 (FortiOS 4.0 이하 시리즈는 영향 받지 않음)
□ 해결방안
o FortiAnalyzer: 5.0.12나 5.2.5로 업데이트
o FortiSwitch: 3.3.3으로 업데이트
o FortiCache: 3.0.8 또는 3.1시리즈로 업데이트
o FortiOS: 다음 버전 중 하나로 업데이트
4.1.11, 4.2.16, 5.2 시리즈 중 5.2.0 이후, 5.4.0
목록