보안 권고문

Fortinet 제품 보안 업데이트 권고 (CVE-2025-68686)

개요


Fortinet은 FortiOS에서 발생하는 취약점인 CVE-2025-68686에 대한 보안 업데이트를 발표했다.

취약점 내용


이 취약점은 심볼릭 링크 기반 지속성 차단 패치 우회 취약점으로 설명된다. 심볼릭 링크는 파일이나 경로를 다른 위치로 연결하는 방식이며, 지속성 차단 패치는 공격자가 설정이나 접근을 유지하려는 시도를 막기 위한 조치로 이해할 수 있다.

영향받는 제품


다음 FortiOS 버전이 대상이다.

  • FortiOS 6.4 모든 버전.
  • FortiOS 7.0 모든 버전.
  • FortiOS 7.2 모든 버전.
  • FortiOS 7.4.0 이상 7.4.6.
  • FortiOS 7.6.0 이상 7.8.1.

해결 버전


Fortinet은 최신 업데이트를 통해 패치를 제공했다.

  • FortiOS 7.4.7 이상.
  • FortiOS 7.6.2 이상.

권고 사항


해당 제품 사용자는 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.

참고