뉴스 제공
포티넷코리아 나스닥 FTNT
2008-05-15 09:45
서울--(뉴스와이어)--UTM(Unified Threat Management, 통합 위협 관리) 솔루션의 개척자이자 마켓 리더인 포티넷(CEO 켄지, www.fortinet.co.kr)은 포티넷의 포티가드 글로벌 보안 연구 팀이 어도비 애크로뱃 프로페셔널(Adobe Acrobat Professional) 및 어도비 리더(Adobe Reader v. 7.0.9) 에서 취약성을 발견했다고 밝혔다. 이번에 발견된 두 개의 취약성은 어도비 자바스크립트 API에 존재하며, 해커는 사용자 시스템에 접속하여 아래와 같은 피해를 유발한다.

- Memory corruption issue가 실행되어 원격 해커들이 감염된 시스템에 임의 코드를 실행 시킨다

- 강제적 권한 상승 (privilege-escalation) 공격을 통해 원격에서 공격자가 임의로 시스템에 접속할 수 있도록 허용 한다.

포티넷의 데릴 만키 보안 연구원은 “사용자들은 운영시스템, 브라우저 및 기타 애플리케이션 등을 포함하여, 시스템 상에 설치된 모든 소프트웨어를 위한 필수 패치를 적용함으로써 잠재적인 공격을 막을 수 있다”라고 조언했다.

어도비 아크로팻 프로페셔널 및 어도비 리더 사용자는 어도비에서 제공하는 아래의 링크에서 최신 버전으로 업그레이드 할 필요가 있다; http://www.adobe.com/support/security/bulletins/apsb08-13.html

포티가드 글로벌 보안 연구팀은 취약성 확인 및 처리를 위해 전세계 소프트웨어 벤더들과 긴밀한 협력을 유지함으로써 최적의 엔드유저 보안을 지원하고 있다.

향후 추가적인 위협 정보를 확인하기 위해서 포티가드 센터의 URL을(http://www.fortiguardcenter.com) 북마크 해두거나, http://www.fortinet.com/FortiGuardCenter/rss/index.html를 통해서 RSS Feed를 받아볼 수 있다. 포티넷의 포티가드 서비스에 대한 보다 자세한 정보는 http://www.fortinet.co.kr/products/fortiguard.html 에서 확인이 가능하다.

포티넷(www.fortinet.co.kr)

포티넷은 수많은 기업과 서비스 제공자들이 시스템의 운영 비용은 현저히 줄이면서 보안의 수준은 높이기 위한 목적으로 채택하는 순수 ASIC 가속 기반의 통합 위협 관리 시스템(UTM)의 선구자이자 시장 선도 업체이다. 포티넷의 솔루션은 복합적인 위협뿐만 아니라, 위장된 보안 위협들로부터 안전하게 기업의 정보 자산을 보호하기 위해 방화벽, 안티바이러스, 침입 방지, VPN, 안티스파이웨어 및 안티스팸 등과 같이 다양한 레벨의 보안 기능을 제공하도록 심층적으로 설계됐다. 최적으로 커스터마이징된 ASIC과 단일 사용자 인터페이스를 앞세운 포티넷의 솔루션은 통합 관리 기능 및 리포팅 기능을 지원하며, 지점단 장비로부터 섀시 기반의 코어 장비에 이르기까지 한층 진보된 솔루션을 제공한다. 이러한 포티넷의 솔루션은 수많은 수상 경력을 자랑하고 있으며, ICSA로부터 8개의 분야(방화벽, 안티바이러스, IPSec, SSL, IPS, 개인 PC용 바이러스 탐지 및 삭제, 안티스파이웨어)에 걸쳐 인증을 획득한 유일한 솔루션이다. 포티넷은 캘리포니아 서니베일에 본사를 두고 있다.

포티넷코리아 개요
포티넷은 어디에서나 사용자, 디바이스, 데이터를 보호한다는 미션 하에 모든 이들이 언제나 신뢰할 수 있는 디지털 세계를 구현하고 있다. 이것이 바로 세계 최대 기업, 서비스 제공업체, 정부 기관들이 디지털 여정의 안전한 가속화를 위해 포티넷을 선택하는 이유이다. 포티넷 시큐리티 패브릭(Fortinet Security Fabric) 플랫폼은 전체 디지털 공격 면에서 광범위하고 자동화된 통합 보안을 제공해 중요한 장치, 데이터, 애플리케이션은 물론, 데이터 센터에서 클라우드, 홈 오피스와의 연결을 안전하게 보호한다. 또한, 포티넷은 가장 많은 보안 어플라이언스를 출하한 전 세계 출하량 1위 업체로 전 세계 59만5000개 이상의 고객을 확보하고 있다. 포티넷 TAA(Training Advancement Agenda)의 이니셔티브인 포티넷 NSE 트레이닝 인스티튜트(Fortinet NSE Training Institute)는 업계에서 가장 대규모의 광범위한 교육 프로그램을 제공해 모든 이들이 사이버 교육과 새로운 커리어 기회를 얻을 수 있도록 지원하고 있다. 보다 자세한 사항은 www.fortinet.com 및 www.fortinet.com/kr, 포티넷 블로그, 포티가드랩에서 확인할 수 있다.

웹사이트: http://www.fortinet.co.kr

연락처

포티넷 코리아 이종열 이사 02-6007-2007
PR대행사 샤우트 코리아 홍승재, 조황현 02-6250-9820~9821 / 이메일 보내기