cve-2025-24472 3

CISA, Fortinet 및 GitHub Action 취약점 KEV 목록 추가 및 랜섬웨어 연계 경고

U.S. CISA adds Fortinet FortiOS/FortiProxy and GitHub Action flaws to its Known Exploited Vulnerabilities catalog U.S. CISA adds Fortinet FortiOS/FortiProxy and GitHub Action flaws to its Known Exploited Vulnerabilities catalogU.S. CISA adds Fortinet FortiOS/FortiProxy and GitHub Action flaws to its Known Exploited Vulnerabilities catalog.securityaffairs.com CISA KEV 목록 신규 등록 내용미 사이버안보 및 인프라 보안국..

Fortinet FortiOS 인증 우회 취약점(CVE-2025-24472)에 대한 CISA 보안 경고

CISA Issues Security Warning on Fortinet FortiOS Authentication Bypass Exploit CISA Issues Security Warning on Fortinet FortiOS Authentication Bypass ExploitThe Cybersecurity and Infrastructure Security Agency (CISA) issued a critical security warning regarding a severe vulnerability in Fortinet's FortiOS and FortiProxy systems.gbhackers.com 취약점 개요CVE-2025-24472는 Fortinet FortiOS 및 FortiProxy 제품..

포티넷 방화벽 취약점 악용 랜섬웨어 유포 사례 분석

포티넷 방화벽 취약점 파고들어 랜섬웨어 유포 시도 - 아이티데일리 포티넷 방화벽 취약점 파고들어 랜섬웨어 유포 시도 - 아이티데일리[아이티데일리] 포티넷(Fortinet) 방화벽 제품 내 보안 취약점을 악용해 랜섬웨어를 유포한 사례가 발견됐다. 공격자는 해당 취약점으로 전체 관리자(Super Admin) 권한을 탈취 후 민감 데이터가 담긴www.itdaily.kr 공격 개요포어스카우트(Forescout)는 포티넷(Fortinet) 방화벽 제품의 보안 취약점을 악용한 해킹 조직 ‘모라_001(Mora_001)’의 침입 시도를 탐지공격자는 CVE-2024-55591, CVE-2025-24472를 활용해 Super Admin 권한을 탈취하고 랜섬웨어 ‘슈퍼블랙(SuperBlack)’을 배포초기 침입 이후 로컬..