보안 권고문

Fortinet 제품 보안 업데이트 권고

개요

Fortinet이 Fortinet 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.

영향받는 제품과 취약점

  • CVE-2026-26035: FortiWeb의 Remote RADIUS Type 관리자 인증에서 발생하는 부적절한 인증 취약점이다. 영향 범위는 FortiWeb 7.2, 7.4, 7.6, 8.0 버전의 일부 구간이다.
  • CVE-2026-70465: FortiClient Windows 커널 드라이버에서 크기 검증 누락으로 인해 발생하는 힙 오버플로우 취약점이다. 영향 범위는 FortiClient Windows 7.2, 7.4 버전의 일부 구간이다.
  • CVE-2026-70468: FortiManager 및 FortiManager Cloud에서 발생하는 FGFM(Authentication protocol) 인증 우회 취약점이다. 영향 범위는 FortiManager와 FortiManager Cloud의 7.2, 7.4, 7.6 버전의 일부 구간이다.

패치 정보

최신 업데이트를 통해 취약점 패치가 제공되었다. 각 제품은 공지된 패치 버전 이상으로 업데이트해야 한다.

  • CVE-2026-26035: FortiWeb 7.2.13 이상, 7.4.12 이상, 7.6.7 이상, 8.0.3 이상.
  • CVE-2026-70465: FortiClient Windows 7.2.12 이상, 7.4.4 이상.
  • CVE-2026-70468: FortiManager 및 FortiManager Cloud 7.2.10 이상, 7.4.6 이상, 7.6.2 이상.