Contents
see List작성일 2026. 04. 20.
전 세계 기업 보안을 관리하는 Fortinet FortiClient EMS에서 치명적인 SQL 인젝션 취약점(CVE-2026-21643)이 발견됐습니다. 로그인 없이 HTTP 요청 하나만으로 관리자 DB 전체를 탈취하고 OS 명령어까지 실행할 수 있는 취약점입니다.
CVSS 점수 9.8점의 이 취약점은 전 세계 1000개 이상의 기업 직원 PC 관리 서버를 노출시켰으며, 코드 한 줄 리팩토링이 원인이었습니다. 발견 4일 만에 실제 공격이 시작됐고, CISA는 즉각 패치를 명령했습니다.
연방기관에는 48시간 이내 의무 업데이트가 내려졌습니다. Fortinet FortiClient EMS 7.4.4 이하 버전 사용자는 즉시 업데이트가 필요합니다.
info
| No | 작성일 | Title |
|---|---|---|
| 3433 | 2026. 09. 02. | 여러 매장 매출과 재고를 한 화면에서 관리하는 본사 운영 시스템 |
| 3429 | 2026. 09. 01. | 계약 후 작업 진행이 보이지 않을 때 필요한 프로젝트 관리 시스템 |
| 3425 | 2026. 08. 31. | 견적서와 수금 일정을 함께 관리하는 맞춤 영업 시스템 구축 |
| 3421 | 2026. 08. 30. | 견적서 버전과 고객 요청이 엇갈릴 때 필요한 영업 관리 시스템 |
| 3417 | 2026. 08. 29. | 프로젝트별 원가와 작업시간을 한 화면에서 관리하는 업무 시스템 |
| 3413 | 2026. 08. 28. | 휴가·근태·증빙 서류를 한 화면에서 관리하는 사내 포털 구축 |
| 3409 | 2026. 08. 27. | 메일·전화·홈페이지 문의를 한 곳에서 처리하는 고객 상담 시스템 |
| 3405 | 2026. 08. 26. | 재고 부족과 발주 누락을 함께 관리하는 구매 관리 시스템 구축 |
| 3401 | 2026. 08. 25. | 작업 요청부터 완료 보고까지 한 화면에서 관리하는 업무 시스템 구축 |
| 3397 | 2026. 08. 24. | 상담 예약과 담당자 배정을 한 화면에서 관리하는 고객 운영 시스템 |