[보안 권고] CVE-2025-68686 Fortinet FortiOS 취약점
Fortinet FortiOS에는 권한이 없는 행위자에게 민감 정보가 노출되는 취약점이 존재합니다. 이로 인해 원격 인증되지 않은 공격자가 HTTP 요청을 조작하여 일부 사후 익스플로잇 사례에서 관찰된 심볼릭 링크 지속성 메커니즘에 대한 패치를 우회할 수 있습니다. 공격자는 먼저 다른 취약점을 통해 파일 시스템 수준에서 제품을 침해해야 합니다.
자료 정보
CVE-2025-68686 — Fortinet FortiOS 권한이 없는 행위자에게 민감 정보 노출 취약점
Fortinet FortiOS에는 권한이 없는 행위자에게 민감 정보가 노출되는 취약점이 존재합니다. 이로 인해 원격 인증되지 않은 공격자가 HTTP 요청을 조작하여 일부 사후 익스플로잇 사례에서 관찰된 심볼릭 링크 지속성 메커니즘에 대한 패치를 우회할 수 있습니다. 공격자는 먼저 다른 취약점을 통해 파일 시스템 수준에서 제품을 침해해야 합니다.
권고 조치
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
CISA 조치 기한: 2026-08-10
