회사 VPN 보안 업데이트 전 노트북에서 버전 정보를 확인하는 모습회사 VPN이 FortiClient라면 접속 전 영향 버전과 사내 승인 버전을 확인한다. 이미지=DNTNEWS 생성 이미지

재택근무를 시작하려는데 회사 VPN이 FortiClient라면 접속 버튼보다 버전부터 확인할 때다. 한국인터넷진흥원(KISA)은 2026년 8월 20일 FortiClient Windows의 보안 업데이트를 권고했다.

이번 권고 대상은 7.4.0~7.4.3과 7.2.0~7.2.11이다. 각각 7.4.4 이상, 7.2.12 이상으로 올려야 한다. 회사가 관리하는 PC라면 직접 삭제하거나 재설치하기보다 사내 IT 담당자의 배포 지침을 우선한다.

영향 버전부터 확인

제품 계열영향 버전최소 해결 버전먼저 할 일
FortiClient Windows 7.47.4.0~7.4.37.4.4 이상회사 승인 버전 확인
FortiClient Windows 7.27.2.0~7.2.117.2.12 이상회사 승인 버전 확인

CVE-2026-70465는 입력 크기를 확인하지 않은 버퍼 복사 문제다. 공격자가 대상 PC가 받는 DNS 응답을 바꾸거나 조작할 수 있는 위치에 있을 때 악성 패킷으로 임의 코드를 실행할 가능성이 있다고 Fortinet은 설명했다. NVD에 표시된 Fortinet 평가 점수는 CVSS 3.1 기준 8.1(높음)이다.

기준일 현재 NVD의 CISA SSVC 기록에는 실제 악용이 확인되지 않은 것으로 표시돼 있다. 그렇다고 업데이트를 미뤄도 된다는 뜻은 아니다. VPN이 한 번 끊겼다는 사실만으로 공격을 단정할 수도 없다.

About 화면에서 버전 확인

FortiClient를 열어 About(정보) 화면에서 버전을 본다. 프로그램 화면이 열리지 않으면 Windows 설정 → 앱 → 설치된 앱 → FortiClient에서도 설치 버전을 확인할 수 있다.

회사 로고나 EMS 연결, 잠긴 설정이 보이면 중앙 관리형일 가능성이 크다. 화면과 버전, 오류 시각만 기록해 IT 담당자에게 보내고 사용자가 임의로 삭제하지 않는다. 비밀번호나 인증 코드는 캡처에 남기지 않는다.

노트북 보안 업데이트를 적용하고 접속 상태를 기록하는 모습
업데이트 뒤 재부팅하고 버전, VPN 접속, 내부 페이지를 차례로 확인한다. 이미지=DNTNEWS 생성 이미지

업데이트 확인 5단계

  1. 대체 연락 수단을 준비한다. 업데이트 중 VPN이 끊겨도 연락할 헬프데스크 번호나 주소를 적어 둔다.
  2. 버전과 오류 문구를 기록한다. About 화면, VPN 프로필 이름, 오류 시각을 캡처한다.
  3. 관리 주체를 확인한다. 회사 PC나 EMS 관리형은 사내 배포를 요청한다. Fortinet도 EMS를 통한 업그레이드를 권장한다.
  4. 공식 수정본을 적용한다. 7.4 계열은 7.4.4 이상, 7.2 계열은 7.2.12 이상인지 확인한다. 개인 설치형도 Fortinet 공식 다운로드·지원 경로만 이용한다.
  5. 재부팅 뒤 다시 검증한다. About의 버전, 회사 VPN 접속, 내부 페이지 열림을 차례로 시험한다.

검색 광고의 ‘긴급 패치’는 피해야

검색 광고나 파일 공유 사이트에서 내려받은 패치 파일은 쓰지 않는다. VPN을 잠시 끄거나 임의의 무료 DNS로 바꾸는 것도 취약한 프로그램을 고치는 방법은 아니다.

회사 관리형 FortiClient는 다른 VPN·프록시와 함께 쓰면 정책 충돌이 생길 수 있다. 새 프로그램을 겹쳐 설치하기 전 IT 담당자에게 확인한다. 업데이트가 불편하다고 이전 버전으로 내리는 것도 피한다.

7.4.4 업데이트 뒤 서비스가 안 켜질 때

Fortinet 릴리스 노트에는 7.4.0 또는 7.4.1을 Active Directory의 MSI 배포 방식으로 7.4.4로 올린 뒤 FortiClient 서비스가 시작되지 않을 수 있다는 안내가 있다. 먼저 Windows를 재부팅한다.

계속 접속되지 않으면 반복 설치하지 말고 기존 버전, 설치 방식, 오류 시각을 IT 담당자에게 전달한다. 관리자는 릴리스 노트의 스케줄러 서비스 시작 안내를 확인할 수 있다.

원인 자료가 필요하면 About → Diagnostic Tool에서 진단 보고서를 만들 수 있다. 보고서에는 운영체제 버전, 설치 소프트웨어·드라이버, FortiClient 구성과 로그가 들어간다. 생성된 패키지를 먼저 열어 확인하고 회사가 지정한 지원 창구로만 전달한다.

FAQ

무료 VPN 전용판도 확인해야 하나요?
KISA 권고는 FortiClient Windows 버전 범위를 제시한다. 에디션을 추측해 제외하지 말고 About의 버전부터 확인한다.

7.4.4면 더 올리지 않아도 되나요?
이 취약점의 최소 해결 버전은 맞다. 다만 회사 호환성과 이후 수정 사항을 반영한 승인 버전이 따로 있을 수 있어 IT 담당자 안내를 우선한다.

VPN을 끄면 업데이트를 미뤄도 되나요?
VPN 비활성화는 취약한 프로그램을 수정하지 않는다. 연결을 잠시 줄이는 조치와 보안 업데이트를 구분해야 한다.

함께 확인할 보안 가이드

회사 VPN 장비도 함께 점검해야 한다면 Cisco ASA·FTD VPN 핫픽스 확인 순서를 참고할 수 있다. Windows와 Office의 최근 패치를 확인하려면 Word 첨부파일 열기 전 8월 보안 업데이트 점검도 함께 보는 편이 좋다.

공식 출처

내용은 2026년 8월 23일 기준이다. 회사 보안 정책과 승인 버전은 사내 IT 담당자 안내를 따른다.

By DNTNEWS 편집팀

생활정보·IT·공공정책 기사에서 공식 원문, 시행일, 수치와 독자 행동 경로를 검토하는 DNTNEWS 편집 계정입니다.