보안 권고문

Fortinet 제품 보안 업데이트 권고 (CVE-2026-24858)

개요

 

Fortinet 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
 

 

대상 제품

 

CVE-2026-24858

 

FortiAnalyzer 7.6 버전: 7.6.0 이상 7.6.5 이하
FortiAnalyzer 7.4 버전: 7.4.0 이상 7.4.9 이하
FortiAnalyzer 7.2 버전: 7.2.0 이상 7.2.11 이하
FortiAnalyzer 7.0 버전: 7.0.0 이상 7.0.15 이하
FortiManager 7.6 버전: 7.6.0 이상 7.6.5 이하
FortiManager 7.4 버전: 7.4.0 이상 7.4.9 이하
FortiManager 7.2 버전: 7.2.0 이상 7.2.11 이하
FortiManager 7.0 버전: 7.0.0 이상 7.0.15 이하
FortiOS 7.6 버전: 7.6.0 이상 7.6.5 이하
FortiOS 7.4 버전: 7.4.0 이상 7.4.10 이하
FortiOS 7.2 버전: 7.2.0 이상 7.2.12 이하
FortiOS 7.0 버전: 7.0.0 이상 7.0.18 이하
FortiProxy 7.6 버전: 7.6.0 이상 7.6.4 이하
FortiProxy 7.4 버전: 7.4.0 이상 7.4.12 이하
FortiProxy 7.2 버전: 7.2의 모든 버전
FortiProxy 7.0 버전: 7.0의 모든 버전
FortiWeb 8.0 버전: 8.0.0 이상 8.0.3 이하
FortiWeb 7.6 버전: 7.6.0 이상 7.6.6 이하
FortiWeb 7.4 버전: 7.4.0 이상 7.4.11 이하

 

 

해결된 취약점

 

FortiOS, FortiManager, FortiAnalyzer, FortiProxy, FortiWeb에서 발생하는 대체 경로 또는 채널을 사용한 인증 우회 취약점(CVE-2026-24858)

 

 

취약점 패치

최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

 

CVE-2026-24858

 

FortiAnalyzer 7.6 버전: 7.6.6 이상
FortiAnalyzer 7.4 버전: 7.4.10 이상
FortiAnalyzer 7.2 버전: 7.2.12 이상
FortiAnalyzer 7.0 버전: 7.0.16 이상
FortiManager 7.6 버전: 7.6.6 이상
FortiManager 7.4 버전: 7.4.10 이상
FortiManager 7.2 버전: 7.2.13 이상
FortiManager 7.0 버전: 7.0.16 이상
FortiOS 7.6 버전: 7.6.6 이상
FortiOS 7.4 버전: 7.4.11 이상
FortiOS 7.2 버전: 7.2.13 이상
FortiOS 7.0 버전: 7.0.19 이상
FortiProxy 7.6 버전: 7.6.6 이상
FortiProxy 7.4 버전: 7.4.13 이상
FortiProxy 7.2 버전: 수정된 릴리즈로 마이그레이션
FortiProxy 7.0 버전: 수정된 릴리즈로 마이그레이션
FortiWeb 8.0 버전: 8.0.4 이상
FortiWeb 7.6 버전: 7.6.7 이상
FortiWeb 7.4 버전: 7.4.12 이상

 

 

참고사이트

 

[1] Administrative FortiCloud SSO authentication bypass
https://fortiguard.fortinet.com/psirt/FG-IR-26-060