CVE-2025-68686 대응을 위한 FortiOS 영향 버전 및 조치 방법

내 FortiOS 버전이 CVE-2025-68686 영향 대상인지 확인하려면 현재 운용 중인 OS 버전과 SSL-VPN 활성화 여부를 점검해야 합니다. 7.6 및 7.4 버전은 특정 패치 버전 이상으로 업데이트해야 하며, 7.2, 7.0, 6.4 버전은 모든 버전이 영향 대상이므로 이주(Migrate)를 권장합니다. CVE-2025-68686 취약점 개요 및 악용 조건 CVE-2025-68686은 Fortinet FortiOS에서 발생하는 민감정보 노출 취약점입니다. 이 취약점은 모든 환경에서 동일하게 … 더 읽기

CVE-2025-68686 발생: Fortinet FortiOS 민감정보 노출 위험 알림

CVE-2025-68686은 FortiOS SSL-VPN의 심볼릭 링크 지속성 대응 패치를 우회해 장비 내 민감한 파일을 읽어내는 취약점(CWE-200)입니다. SSL-VPN 기능을 활성화해 사용 중인 FortiOS 특정 버전 장비가 이에 해당하므로, 최신 버전으로 업그레이드하거나 마이그레이션해야 합니다. CVE-2025-68686 취약점 개요 Fortinet FortiOS SSL-VPN 기능에서 심볼릭 링크 지속성 대응 패치를 우회하는 취약점이 발견되었습니다. 이 취약점의 핵심은 CWE-200(민감한 정보 노출)으로, 공격자가 정상적인 경로를 … 더 읽기

OSINT 기반 사전 노출 진단 가이드: 5가지 핵심 점검 포인트

OSINT 진단 시 공개 웹, DNS, 코드 저장소, 채용 공고, 문서 메타데이터 등을 구체적으로 점검합니다. 이때 노출 사실, 영향, 조치 기한이 연결된 위험 레지스터를 통해 위험 우선순위를 결정하고 관리해야 합니다. OSINT 기반 사전 노출 진단의 필요성 현대 사이버 공격자는 조직 내부망 침투 전, 외부 공개 정보인 OSINT(Open Source Intelligence)로 정찰 단계를 거칩니다. 공격자는 공개된 정보로 … 더 읽기

공격자는 어떻게 기업을 탐색하는가: 공개 정보(OSINT)의 위험성

기업이 관리하지 않는 공개 정보는 따로 보면 무해해 보입니다. 하지만 공격자가 이를 결합해 표적 선정, 피싱 문구 작성, 인프라 추정, 노출 자산 탐색에 활용하면 실제 보안 위협이 됩니다. 공개 정보가 공격 표면이 되는 원리 많은 기업은 내부 시스템 보안 강화에 집중합니다. 하지만 외부로 노출된 공개 정보가 공격의 단초가 되는지는 간과하기 쉽습니다. 공격 표면 관리(Attack Surface … 더 읽기

CVE-2026-63874 영향 범위 확인 및 모듈 점검 방법

실제 mctp_usb 모듈 사용 여부를 확인해 위험도를 판단하려면, 리눅스 커널 버전이 6.15 이상인지 확인해야 합니다. 여기에 MCTP USB 드라이버가 내장 또는 모듈 형태로 포함되어 있는지, USB 기반 MCTP 장치를 통해 BMC나 관리 컨트롤러와 통신하는 환경인지 종합적으로 점검해야 합니다. CVE-2026-63874 취약점 개요 CVE-2026-63874는 리눅스 커널의 MCTP(Management Component Transport Protocol) USB 드라이버에 있는 경쟁 조건(Race Condition) 취약점입니다. … 더 읽기

CVE-2026-63874 대응을 위한 리눅스 자산 및 모듈 점검 가이드

시스템에 mctp_usb 모듈이 로드되었는지 확인하고 취약한 커널 버전인지 판단하려면 현재 커널이 6.15 이상인지, 업스트림 수정 버전(6.18.36, 7.0.13, 7.1) 미만인지 검토해야 합니다. 단, 배포판별 백포트 패치 적용 여부에 따라 결과가 달라지므로 반드시 공급업체의 보안 공지를 함께 확인해야 합니다. CVE-2026-63874 개요 및 영향 범위 CVE-2026-63874는 리눅스 커널 MCTP(Management Component Transport Protocol) USB 드라이버의 경쟁 조건(Race Condition) 취약점입니다. … 더 읽기

CVE-2026-63874 리눅스 커널 MCTP USB 취약점 발생

CVE-2026-63874는 리눅스 커널의 MCTP USB 드라이버에서 발생하는 경쟁 조건(Race Condition) 취약점입니다. 커널 버전 6.15부터 영향을 받으므로 리눅스 서버 운영자는 사용 중인 커널 버전과 MCTP USB 드라이버 사용 여부를 확인해야 합니다. 아울러 벤더사 보안 공지를 통해 패치 적용 상태를 점검하는 것이 좋습니다. CVE-2026-63874 취약점 개요 CVE-2026-63874는 리눅스 커널 내 MCTP(Management Component Transport Protocol) USB 드라이버(drivers/net/mctp/mctp-usb.c)에서 발견된 … 더 읽기

CVE-2026-63874: Linux 커널 MCTP USB 취약점 발생

최근 공개된 CVE-2026-63874는 Linux 커널 MCTP USB 드라이버의 경쟁 조건(Race Condition) 취약점입니다. 커널 버전 6.15부터 영향을 받습니다. 취약점 개요 CVE-2026-63874는 Linux 커널의 MCTP USB 드라이버(drivers/net/mctp/mctp-usb.c) 내에 존재하는 보안 결함입니다. 이 취약점은 네트워크 장치 중지 경로와 수신 재시도 작업(rx_retry) 취소 프로세스가 충돌할 때 발생합니다. 해당 이슈는 2026년 7월 19일 Linux CNA 레코드를 통해 공개되었습니다. 경쟁 조건 … 더 읽기

라부바RAT 탐지 포인트: 무서명 실행 파일과 비표준 경로 확인

라부바RAT은 Rust 기반의 Windows 원격접속트로이목마입니다. NVIDIA 소프트웨어를 사칭해 시스템에 침투한 뒤 SQLite DB와 특정 뮤텍스를 만들고, HTTPS 폴링 및 DNS 터널링으로 외부 C2 서버와 연결해 시스템 제어권을 탈취합니다. 악성코드 개요 및 위장 기법 라부바RAT(LabubaRAT)은 Blackpoint Cyber가 2026년 7월 14일에 공개한 Rust 기반 Windows 원격접속트로이목마(RAT)입니다. 신뢰할 수 있는 소프트웨어로 위장해 보안 담당자와 사용자의 의심을 피하는 것이 … 더 읽기

NVIDIA 소프트웨어 위장한 신종 라부바RAT 주의보

최근 NVIDIA 소프트웨어로 위장해 유포되는 ‘라부바RAT(LabubaRAT)’가 등장했습니다. 이 악성코드는 Rust 기반의 Windows 원격접속트로이목마(RAT)로, NVIDIA Container Runtime Toolkit을 사칭해 시스템에 침투한 뒤 원격 명령 실행 및 데이터 탈취 등의 피해를 입힙니다. 라부바RAT(LabubaRAT) 개요 및 정의 라부바RAT은 Rust 언어로 작성된 Windows용 원격접속트로이목마(Remote Access Trojan)입니다. 2026년 7월 14일, Blackpoint Cyber가 이 악성코드의 분석 내용을 공개했습니다. 현대적인 프로그래밍 언어인 … 더 읽기