포티넷, 알려진 취약점을 이용한 새로운 침해 후 활용 ... 노트

포티넷, 알려진 취약점을 이용한 새로운 침해 후 활용 기법에 대한 권고 발표

악의적인 행위자가 알려진 Fortinet FortiOS 및 FortiGate 취약점을 악용하여 악성 파일을 생성하고 있습니다. 이 파일은 장치 파일(설정 포함)에 대한 읽기 전용 접근 권한을 부여합니다. Fortinet은 이 위협을 인지하고 업데이트된 FortiOS 버전을 출시했습니다. CISA는 관리자에게 패치된 버전(7.6.2, 7.4.7, 7.2.11, 7.0.17, 6.4.16)으로 업데이트할 것을 촉구합니다. 장치 설정 검토 및 노출된 자격 증명 재설정도 중요한 단계입니다. 패치가 완료될 때까지 SSL-VPN을 비활성화하는 것이 임시 완화 조치로 권장됩니다. 악성 파일 생성은 활성화된 SSL-VPN에 의존합니다. 조직은 발생한 사건이나 의심스러운 활동을 CISA에 즉시 보고해야 합니다. 추가 완화 정보는 Fortinet 커뮤니티 리소스에서 확인할 수 있습니다. 이 위협은 정기적인 소프트웨어 업데이트와 보안 모범 사례의 중요성을 강조합니다.