Contents
see List작성일 2026. 04. 20.
전 세계 기업 보안을 관리하는 Fortinet FortiClient EMS에서 치명적인 SQL 인젝션 취약점(CVE-2026-21643)이 발견됐습니다. 로그인 없이 HTTP 요청 하나만으로 관리자 DB 전체를 탈취하고 OS 명령어까지 실행할 수 있는 취약점입니다.
CVSS 점수 9.8점의 이 취약점은 전 세계 1000개 이상의 기업 직원 PC 관리 서버를 노출시켰으며, 코드 한 줄 리팩토링이 원인이었습니다. 발견 4일 만에 실제 공격이 시작됐고, CISA는 즉각 패치를 명령했습니다.
연방기관에는 48시간 이내 의무 업데이트가 내려졌습니다. Fortinet FortiClient EMS 7.4.4 이하 버전 사용자는 즉시 업데이트가 필요합니다.
info
| No | 작성일 | Title |
|---|---|---|
| 2290 | 2026. 04. 04. | 트랜스포머 만든 회사 통째로 해킹당했다 - Hasbro 랜섬웨어 공격 |
| 1343 | 2017. 11. 09. | 웹사이트,프로그램 개발비에 대해 |
| 285 | 2015. 05. 29. | [ IT ] 프리랜서 개발자 등급 및 단가 |
| 80 | 2014. 10. 25. | [ it ] 웹브라우저 뭘 써야하나 |
| 79 | 2014. 10. 23. | [ it ] 만화로보는 단통법 이란 무엇인가 |
| 71 | 2014. 10. 17. | [ e-book ] Article Converting Test Service Open ( jat's 1.0 ) |
| 70 | 2014. 10. 15. | [ IT ] 기계식 키보드의 종류와 특징 |
| 69 | 2014. 10. 15. | [ IT ] 개발자로 직업을 선택하는 사람을 위한 개발자 정보. |
| 68 | 2014. 10. 15. | [ IT ] 저렴한 가격으로 좋은 컴퓨터 고르는 방법 (노트북 포함) |
| 67 | 2014. 10. 15. | [ IT ] 많은 사람들이 아이폰을 쓰는 이유. (아이폰6 플러스 스펙) |