Contents
see List작성일 2026. 04. 20.
전 세계 기업 보안을 관리하는 Fortinet FortiClient EMS에서 치명적인 SQL 인젝션 취약점(CVE-2026-21643)이 발견됐습니다. 로그인 없이 HTTP 요청 하나만으로 관리자 DB 전체를 탈취하고 OS 명령어까지 실행할 수 있는 취약점입니다.
CVSS 점수 9.8점의 이 취약점은 전 세계 1000개 이상의 기업 직원 PC 관리 서버를 노출시켰으며, 코드 한 줄 리팩토링이 원인이었습니다. 발견 4일 만에 실제 공격이 시작됐고, CISA는 즉각 패치를 명령했습니다.
연방기관에는 48시간 이내 의무 업데이트가 내려졌습니다. Fortinet FortiClient EMS 7.4.4 이하 버전 사용자는 즉시 업데이트가 필요합니다.
info
| No | 작성일 | Title |
|---|---|---|
| 69 | 2014. 10. 15. | [ IT ] 개발자로 직업을 선택하는 사람을 위한 개발자 정보. |
| 68 | 2014. 10. 15. | [ IT ] 저렴한 가격으로 좋은 컴퓨터 고르는 방법 (노트북 포함) |
| 67 | 2014. 10. 15. | [ IT ] 많은 사람들이 아이폰을 쓰는 이유. (아이폰6 플러스 스펙) |
| 66 | 2014. 10. 14. | [ IT ] 많은 사람이 카카오톡에서 텔레그램으로 갈아타는 이유 |
| 49 | 2014. 10. 01. | dbpedia spotlight기능의 적용 |