포티넷 방화벽 69%, 치명적 버그에 3주일째 노출
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
지난달 포티넷이 방화벽에서 보안취약점을 발견하고 패치를 배포했지만, 3주일 지난 시점에도 대다수 고객 환경에 설치되지 못한 것으로 나타났다.
최근 외신에 따르면, 포티넷은 지난달 8일 자사 방화벽 제품에 치명적 버그 CVE-2023-27997 취약점 패치 업데이트를 별도 공지없이 배포했다.
아직 패치를 적용하지 않은 비율이 69%에 달하는 것이다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(지디넷코리아=김우용 기자)지난달 포티넷이 방화벽에서 보안취약점을 발견하고 패치를 배포했지만, 3주일 지난 시점에도 대다수 고객 환경에 설치되지 못한 것으로 나타났다. 치명적인 보안취약점이 해결되지 못한 채 방치되고 있다.
최근 외신에 따르면, 포티넷은 지난달 8일 자사 방화벽 제품에 치명적 버그 CVE-2023-27997 취약점 패치 업데이트를 별도 공지없이 배포했다.
CVE-2023-27997 취약점은 방화벽에 포함된 포티게이트 VPN의 원격 코드 실행이다. CVSS 심각도 점수 10점 만점에 9.8점으로 평가될 정도로 치명적 버그다. 힙 기반 버퍼 오버플로우 취약점으로 SSL-VPN을 활성화한 포티OS와 포티프록시 디바이스에 영향을 미친다. 이 버그는 프랑스보안회사 렉스포에서 발견해 포티게이트에 비공개로 통보했다.
포티넷은 지난달 12일 이 결함에 대해 "제한된 수의 사례에서 악용됄 수 있으며, 고객과 긴밀히 협력해 상황을 모니터링중"이라고 밝혔다. 같은날 미국 사이버보안 및 인프라보안국은 해당 취약점을 카탈로그에 추가하고 연방기관에 패치를 권고했다.
포티넷의 펌웨어 버전 7.2.5, 7.0.12, 6.4.13 및 6.2.15 등은 해당 결함을 해결한다. 하지만 최근까지 패치를 적용한 이용자 비율이 매우 낮은 것으로 조사됐다.
정보보안업체 비숍폭스는 최근 "포티게이트 방화벽 33만8천개가 아직 패치되지 않았다"며 "해당 취약저믈 악용하면 침입자가 네트워크 장비를 장악할 수 있다"고 경고했다.
현재 전세계 포티넷 방화벽 장비 규모는 49만여개 수준다. 아직 패치를 적용하지 않은 비율이 69%에 달하는 것이다.
비숍폭스 측은 현재 8년전 포티OS를 사용하는 장비도 발견된다고 강조했다. 해당 취약점 공격은 악성코드를 주입하고 시스템을 원격 실행하기까지 1초밖에 걸리지 않는다고 비숍폭스 측은 밝혔다.
김우용 기자(yong2@zdnet.co.kr)
Copyright © 지디넷코리아. 무단전재 및 재배포 금지.
- 포티넷, 포티플렉스 종량제 라이선싱 옵션 추가
- 포티넷, OT기업 75% 지난해 사이버공격 경험
- 포티넷, OT 특화 보안 제품 및 전문 서비스 발표
- 포티넷, 지난해 매출 44.2억 달러…전년比 32% 증가
- 지스타 참가 게임사, 성장성 드러내...내년 출시작 '풍성'
- "인간은 불필요한 존재, 죽어라"…구글 챗봇 황당 답변 논란
- 내재화 실패한 '폭스바겐'…궁여지책으로 소프트웨어 사들인다
- 中 배터리 쌍두마차 CATL·BYD, 내수시장 장악력 더 커져
- "내년 中 태양광 산업 반등 전망"…왜?
- "AI 빅테크 잡아라" SK 이어 삼성도 'SC 2024' 참가...젠슨 황 참석