# Fortinet 제품 취약점 보안 업데이트 권고\[2022-12/1]

## Fortinet 제품 취약점 보안 업데이트 권고&#x20;

### □ 개요&#x20;

o Fortinet社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 \[1]&#x20;

o 최근 해당 취약점을 악용한 개념증명코드가 공개되었으며 공격자는 해당 취약점을 쉽게 활용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고

### □ 설명&#x20;

o FortiOS SSL-VPN에서 발생하는 힙 오버플로 취약점 (CVE-2022-42475) \[2]

### □ 영향받는 제품 및 해결 방안

| 제품군          | 영향받는 버전                                                        | 해결 버전               |
| ------------ | -------------------------------------------------------------- | ------------------- |
| FortiOS      | 7.2.0 \~ 7.2.2                                                 | 7.2.3 이상            |
|              | 7.0.0 \~ 7.0.8                                                 | 7.0.9 이상            |
|              | 6.4.0 \~ 6.4.10                                                | 6.4.11 이상           |
|              | 6.2.0 \~ 6.2.11                                                | 6.2.12 이상           |
|              | 6.0.0 \~ 6.0.15                                                | 업데이트가 지원되는 상위 버전 권고 |
|              | 5.6.0\~5.6.14, 5.4.0 \~ 5.4.13, 5.2.0 \~ 5.2.15, 5.0.0\~5.0.14 | 업데이트가 지원되는 상위 버전 권고 |
| FortiOS-6K7K | 7.0.0 \~ 7.0.7                                                 | 7.0.8 이상            |
|              | 6.4.0 \~ 6.4.9                                                 | 6.4.10              |
|              | 6.2.0\~6.2.11                                                  | 6.2.12 이상           |
|              | 6.0.0\~6.0.14                                                  | 6.0.15 이상           |

### □ 권고사향&#x20;

o 즉시 보안 업데이트가 어려운 제품 사용자는 SSL-VPN을 비활성화 등의 임시 조치를 권고하며 이 후 최신 버전으로 업데이트 필요

### □ 기타 문의사항&#x20;

o 한국인터넷진흥원 사이버민원센터: 국번없이 118

### \[참고사이트]&#x20;

\[1] <https://www.fortiguard.com/psirt&#x20>;

\[2] <https://www.fortiguard.com/psirt/FG-IR-22-398&#x20>;

\[3] <https://www.fortinet.com/support/product-downloads>

### □ 작성 : \[KISA] 취약점분석팀&#x20;

### 출처 : [KISA 바로가기](https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=67073)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}
