詳細検索

[2026년 2월호] 지금 해결해야 할 취약점 요약|FortiSIEM, Cisco, Apple

아바타
글쓴이 似里
6분 읽기

[2026년 2월호] 지금 해결해야 할 취약점 요약|FortiSIEM, Cisco, Apple
日本語에서 번역 • 원문 보기
似里
似里

안녕하세요! 저는 Colorkrew의 인프라 및 보안 엔지니어 니사토입니다. 새해 목표는 "매일 달리기로 몸을 탄탄하게 만들겠다"고 했지만, 얼마나 오래 갈지 조금 걱정됩니다...

그래서 지난달 진행하면서 해결해야 할 취약점들을 요약했습니다.
SOC/보안 운영에 관여하는 분들을 위해 가장 최근에 주목할 취약점을 식별할 예정입니다사이버보안
그리고
공공 정보에 의해 공개된 "알려진 악용 취약점 목록"과 MITRE Corporation에서 발표한 공통 취약점 및 노출(CVE) 기록을 기반으로 한 인프라 보안국(CISA)이 설명되어 있습니다. + 대응책이 설명되어 있습니다. 이를 활용하여 운영 부담을 줄이면서 위험을 시각화하고 우선순위를 정하시기 바랍니다.

알려진 악용 취약점 목록이란 무엇인가요?

알려진 악용 취약점(KEV) 카탈로그는 미국에서 CISA가 발표한 "실제로 악용된 것으로 확인된 취약점 목록"입니다. 따라서 실제로 사이버 공격에 사용되는 취약점에 신속히 대응하는 기준으로 사용할 수 있습니다.

공통 취약점과 노출은 무엇인가?

공통 취약점 및 노출(CVE)은 MITRE 코퍼레이션이 발행하는 개별 제품의 취약점에 할당된 식별자입니다. 보안 공급업체, 제품 개발 공급업체, 연구자 등 보안 전문가 조직이 보고된 취약점을 평가하고 식별자를 할당합니다.

각 취약점과 이를 해결하는 방법 개요

CVE-2025-64155

제품/영향 범위

  • FortiSIEM 7.4: 7.4.0
  • FortiSIEM 7.3: 7.3.0 ~ 7.3.4
  • FortiSIEM 7.2: 7.2.0 ~ 7.2.6
  • FortiSIEM 7.1: 7.1.0 ~ 7.1.8
  • FortiSIEM 7.0: 7.0.0 ~ 7.0.4
  • FortiSIEM 6.7: 6.7.0 ~ 6.7.10

CVSS 점수 9\8

개요/주요 요점 FortiSIEM은 Fortinet에서 제공하는 보안 정보 및 이벤트 관리(SIEM) 제품입니다. 이 취약점은 인증되지 않은 공격자가 OS 명령어에서 사용되는 특수 문자를 잘못 처리하여 조작된 TCP 요청을 보낼 수 있게 합니다(CWE-78). 이 취약점은 Collector 노드에는 영향을 미치지 않으며, Super와 Worker 노드에만 영향을 줍니다.

처리해야 할 점들

임시 해결책으로 phMonitor용 포트(7900)를 닫는 방법이 있습니다. 하지만 영구적으로 각 제품을 업그레이드하세요.

  • FortiSIEM 7.4: 7.4.1 ~
  • FortiSIEM 7.3: 7.3.5 ~
  • FortiSIEM 7.2: 7.2.7 ~
  • FortiSIEM 7.1: 7.1.9 ~
  • FortiSIEM 7.0: 최신 제품 버전으로의 마이그레이션
  • FortiSIEM 6.7: 최신 제품 버전으로의 마이그레이션

참고문헌


CVE-2025-20393

제품/영향 범위

  • 시스코 보안 이메일
    • 14.0.0-698
    • 13.5.1-277
    • 13.0.0-392
    • 14.2.0-620
    • 13.0.5-007
    • 13.5.4-038
    • 14.2.1-020
    • 14.3.0-032
    • 15.0.0-104
    • 15.0.1-030
    • 15.5.0-048
    • 15.5.1-055
    • 15.5.2-018
    • 16.0.0-050
    • 15.0.3-002
    • 16.0.0-054
    • 15.5.3-022
    • 16.0.1-017
  • 시스코 보안 이메일 및 웹 관리자
    • 13.6.2-023
    • 13.6.2-078
    • 13.0.0-249
    • 13.0.0-277
    • 13.8.1-052
    • 13.8.1-068
    • 13.8.1-074
    • 14.0.0-404
    • 12.8.1-002
    • 14.1.0-227
    • 13.6.1-201
    • 14.2.0-203
    • 14.2.0-212
    • 12.8.1-021
    • 13.8.1-108
    • 14.2.0-224
    • 14.3.0-120
    • 15.0.0-334
    • 15.5.1-024
    • 15.5.1-029
    • 15.5.2-005
    • 16.0.0-195
    • 15.5.3-017
    • 16.0.1-010
    • 15.0.1-035
    • 16.0.2-088

CVSS 점수 10.0

개요/주요 요점

Cisco Secure Email은 기업 이메일 통신을 보호하기 위해 설계된 Cisco의 이메일 보안 제품군입니다. 이 소프트웨어의 주요 목적은 스팸, 피싱, 악성코드가 포함된 이메일을 탐지하고 차단하는 것이며, 많은 기업의 이메일 인프라에서 최전선에 위치해 있습니다. 이번에 악용된 취약점은 공격자가 루트 권한을 가진 임의의 명령을 실행할 수 있게 합니다. (CWE-20)

처리해야 할 점들

보안 패치는 이미 배포되었으니 최신 버전으로 업데이트하세요. 아래 단계를 따라 업데이트가 가능하다는 공식 발표가 완료되었습니다. 자세한 내용은 공식 문서를 참조해 주시기 바랍니다.

  1. 시스템 관리 > 시스템 업그레이드 선택.
  2. 업그레이드 옵션을 클릭하세요.
  3. 다운로드 및 설치를 클릭하세요.
  4. 업그레이드할 릴리스를 선택합니다.
  5. 업그레이드 준비 섹션에서 필요에 따라 적절한 옵션을 선택하세요.
  6. 업그레이드를 시작하려면 진행 버튼을 클릭하세요. 진행 상황이 진행 바에 표시됩니다.

참고문헌


CVE-2025-31201

제품/영향 범위

  • visionOS: ~2.4
  • iOS/iPadOS: ~18.4
  • tvOS: ~18.4
  • macOS: ~15.4

CVSS 점수 9\8

개요/주요 요점

애플 제품 전반에 걸쳐 운영체제에서 포인터 인증 코드(PAC) 처리를 우회할 수 있는 취약점이 보고되었습니다. 포인터 인증 코드(PAC)는 메모리 손상을 방지하기 위해 사용됩니다. 시스템 소프트웨어와 내장 앱은 기능 포인터와 반환 주소(코드 포인터)의 변조를 방지하기 위해 PAC를 사용합니다. (포인터 인증 코드 - 애플 플랫폼 보안)

처리해야 할 점들

보안 패치는 이미 애플에서 배포했습니다. 각 제품마다 최신 버전으로 업데이트하세요.

  • visionOS: 2.4.1
  • iOS/iPadOS: 18.4.1
  • tvOS: 18.4.1
  • macOS: 15.4.1

참고문헌

Colorkrew가 도울 수 있는 것: Colorkrew가 도울 수 있습니다. ColorkrewSecurity는 위와 같은 취약점에 대한 공격 탐지와 CSIRT 대응을 지원하는 SOC 서비스를 제공합니다.

"운영 부담을 줄이고 싶다"거나 "사이버 공격을 신속히 탐지하고 싶다"와 같은 요청이 있으시면 언제든지 연락해 주세요. 함께 귀사의 보안 운영을 강화해 나가겠습니다.

Related Articles