보안 뉴스 · 업데이트
Fortinet 제품 보안 업데이트 권고
출처: KISA 보호나라·KrCERT/CC · 이용 조건
문서 서식과 링크를 FineTS 화면에 맞게 정리했습니다. 이미지·첨부파일은 공식 원문에서 확인하세요.
| 취약점 | 설명 | 조치사항 |
|---|---|---|
| CVE-2025-25249 |
FortiOS, FortiSwitchManager에서 발생하는 Heap-based Buffer Overflow 취약점(CVE-2025-25249) |
Upgrade to FortiSwitchManager version 7.2.7 or above Upgrade to FortiSwitchManager version 7.0.6 or above Fortinet remediated this issue in FortiSASE version 25.2.c and hence customers do not need to perform any action. Fortinet remediated this issue in FortiSASE version 25.1.b and hence customers do not need to perform any action. Upgrade to upcoming FortiOS version 8.0.0 or above Upgrade to FortiOS version 7.6.4 or above Upgrade to FortiOS version 7.4.9 or above Upgrade to FortiOS version 7.2.12 or above Upgrade to FortiOS version 7.0.18 or above |
□ 개요
o Fortinet社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명
o FortiOS, FortiSwitchManager에서 발생하는 Heap-based Buffer Overflow 취약점(CVE-2025-25249) [1][2]
□ 영향을 받는 제품 및 해결 방안
표가 화면보다 넓으면 표 안에서 좌우로 스크롤할 수 있습니다.
| 취약점 | 제품명 | 영향받는 버전 | 해결 버전 |
|---|---|---|---|
| CVE-2025-25249 | FortiOS | 6.4 | 해결 버전으로 마이그레이션 |
| CVE-2025-25249 | FortiOS | 7.0.0 이상 7.0.18 미만 | 7.0.18 이상 |
| CVE-2025-25249 | FortiOS | 7.2.0 이상 7.2.12 미만 | 7.2.12 이상 |
| CVE-2025-25249 | FortiOS | 7.4.0 이상 7.4.9 미만 | 7.4.9 이상 |
| CVE-2025-25249 | FortiOS | 7.6.0 이상 7.6.4 미만 | 7.6.4 이상 |
| CVE-2025-25249 | FortiSwitchManager | 7.0.0 이상 7.0.6 미만 | 7.0.6 이상 |
| CVE-2025-25249 | FortiSwitchManager | 7.2.0 이상 7.2.7 미만 | 7.2.7 이상 |
※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]
□ 참고사이트
[1] https://fortiguard.fortinet.com/psirt/FG-IR-25-084
[2] https://nvd.nist.gov/vuln/detail/CVE-2025-25249
□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118
□ 작성 : 디지털위협대응본부 취약점관리센터