Home > Àüü±â»ç

¿À·¡µÈ µð¸µÅ© °¡Á¤¿ë ¶ó¿ìÅÍ¿¡¼­ ½É°¢ÇÑ Ãë¾àÁ¡ 6°³ ¹ß°ßµÅ

ÀÔ·Â : 2020-06-16 17:03
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀÌ¹Ì Áö¿øÀÌ ¿À·¡ Àü¿¡ Á¾·áµÈ ¸ðµ¨...¾ÆÁ÷ °¡Á¤¿¡¼­ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ¾î
ÀçÅà ±Ù¹«ÀÚ ´Ã¾î³ª´Â »óȲ¿¡¼­ ÁÁÀº ¼Ò½Ä ¾Æ³Ä...3°¡Áö ¹æ¹ýÀÌ ´ëÃ¥À¸·Î ³ª¿Í


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] µð¸µÅ©(D-Link)°¡ ¿À·¡µÈ ÀÚ»ç Á¦Ç°±ºÀ» ±³Ã¼Ç϶ó´Â ±ä±Þ ±Ç°í ¸Þ½ÃÁö¸¦ °í°´µé¿¡°Ô Àü´ÞÇϱ⠽ÃÀÛÇß´Ù. Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø ¸í·É ÁÖÀÔ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ±â ¶§¹®ÀÌ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì µðµµ½º °ø°ÝÀÌ °¡´ÉÇÏ°Ô µÈ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = utoimage]


¹®Á¦°¡ µÇ°í ÀÖ´Â Á¦Ç°Àº DIR-865L Wirelss Router·Î, 2013³â óÀ½ Ãâ½ÃµÆÀ¸¸ç 2016³â 2¿ù Áö¿øÀÌ ÁߴܵƴÙ. ÇÏÁö¸¸ ½ÇÁ¦ ¸¶Áö¸· ÆÐÄ¡´Â 2018³â 8¿ù¿¡ ÀÌ·ïÁ³´Ù. ±×¸®°í Áö³­ ÁÖ º¸¾È ¾÷ü ÆȷξËÅä ³×Æ®¿÷½º(Palo Aloto Networks)°¡ 6°³ÀÇ Ãß°¡ Ãë¾àÁ¡À» ã¾Æ³» °ø°³Çß°í, ±× Áß Çϳª´Â Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ³ª¸ÓÁö ´Ù¼¸ °³µµ °íÀ§Ç豺¿¡ ¼ÓÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

DIR-865L ¸ðµ¨Àº °¡Á¤¿ë ¶ó¿ìÅÍ·Î, ¿©±â¼­ ¹ß°ßµÈ Ãë¾àÁ¡Àº ÇöÀç ÀçÅà ±Ù¹«ÀÚ°¡ ´Ã¾î³­ Çö»ó°ú ¸Â¹°·Á Å« À§Çè¿ä¼Ò°¡ µÉ °¡´É¼ºÀÌ ³ô´Ù°í ÆȷξËÅä ÃøÀº °æ°íÇß´Ù. µð¸µÅ© Ãøµµ ÀÌ·¯ÇÑ »ç½ÇÀ» ¾ð±ÞÇϸç ÇØ´ç ¸ðµ¨ÀÇ »ý¾ÖÁֱⰡ ¸¶Áö¸·¿¡ µµ´ÞÇßÀ½À» °­Á¶Çß´Ù. ±×·¯¸é¼­ ÇØ´ç ¸ðµ¨À» °è¼Ó »ç¿ëÇÏ´Â °Ç À§ÇèÇÏ´Ù°í ±Ç°íÇß´Ù.

¡°DIR-865L Àåºñ¸¦ »ç¿ëÇÏ´Â °í°´µéÀº ÇöÀç À§ÇèÇÑ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ½À´Ï´Ù. À§ÇèÀ» ¿ÏÈ­ÇÏ°íÀÚ ÇÑ´Ù¸é ¼öµ¿À¸·Î ÃֽŠÆß¿þ¾î¸¦ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù.¡± ¿©±â¼­ ¸»ÇÏ´Â ÃֽŠÆß¿þ¾î´Â ¿ÃÇØ 5¿ù 26ÀÏ¿¡ ¹èÆ÷ÇÑ v1.20B01Beta01 º£Å¸ ÆÐÄ¡¸¦ ¸»ÇÑ´Ù. ÀÌ´Â µð¸µÅ© °í°´ Áö¿ø ÆäÀÌÁö(https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10174)¿¡¼­ ´Ù¿î·Îµå°¡ °¡´ÉÇÏ´Ù.

±×·¯³ª ÀÌ ÆÐÄ¡°¡ ¿ÏÀüÇÑ °ÍÀº ¾Æ´Ï´Ù. ÆȷξËÅä°¡ ã¾Æ³½ Ãë¾àÁ¡ 6°³ Áß 3°³¸¸ ´Ù·ç°í Àֱ⠶§¹®ÀÌ´Ù. ÀÌ 3°³´Â ´ÙÀ½°ú °°´Ù.
1) CVE-2020-13786 : XSS Ãë¾àÁ¡
2) CVE-2020-13785 : ºÎÀûÀýÇÑ ¾Ïȣȭ ±æÀÌ
3) CVE-2020-13783 : ¹Î°¨ Á¤º¸ÀÇ Æò¹® ÀúÀå

ÆȷξËÅä°¡ ã¾Æ³½ Ãë¾àÁ¡ Áß °¡Àå ½É°¢ÇÏ´Ù°í ºÐ¼®µÈ °Ç CVE-2020-13782ÀÌÁö¸¸ À§ÀÇ ÃֽŠÆß¿þ¾î ¾÷µ¥ÀÌÆ®¿¡´Â ÆÐÄ¡°¡ Æ÷ÇԵǾî ÀÖÁö ¾Ê´Ù. ÆȷξËÅä¿¡ ÀÇÇϸé ÀÌ Ãë¾àÁ¡Àº ¶ó¿ìÅÍÀÇ À¥ ÀÎÅÍÆäÀ̽º¿¡¼­ ¹ß°ßµÈ °ÍÀ¸·Î, ÀÌ ÀÎÅÍÆäÀ̽º´Â cgibin.exe¶ó´Â ¹é¿£µå ¿£ÁøÀ¸·Î Á¦¾îµÈ´Ù°í ÇÑ´Ù. Ư¼öÇÏ°Ô Á¶ÀÛÇÑ ¿äûÀ» ÀÌ ÀÎÅÍÆäÀ̽º¿¡ Àü´ÞÇϸé ÀÓÀÇÀÇ Äڵ带 ³ôÀº ±ÇÇÑÀ¸·Î ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù.

±× ´ÙÀ½À¸·Î À§ÇèÇÑ Ãë¾àÁ¡Àº CVE-2020-13786À̾ú´Ù. À§ÀÇ 13782 Ãë¾àÁ¡°ú ¿¬°è¿¡¼­ ÀͽºÇ÷ÎÀÕ Çϸé ÇÑÃþ ´õ À§ÇèÇÑ °ø°ÝÀÌ °¡´ÉÇÏ´Ù°í ÇÑ´Ù. ¡°13786À» ÅëÇØ °ø°ÝÀÚ´Â CSRF °ø°ÝÀ» ÇÒ ¼ö ÀÖ°í, À̸¦ 13782¿Í ¿¬°èÇÏ¿© ÀͽºÇ÷ÎÀÕ Çϸé ÇöÀç È°¼ºÈ­ µÇ¾î ÀÖ´Â ¼¼¼ÇÀÇ ÄíÅ°¸¦ ÈÉÄ¥ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±

±×·¯¹Ç·Î ÆÐÄ¡¸¦ ¼öµ¿À¸·Î ÁøÇàÇÑ´Ù°í Çصµ ¿ÏÀüÈ÷ ¾ÈÀüÇÏ°Ô µÇ´Â °Ç ¾Æ´Ï´Ù. Àåºñ¸¦ ¿ÏÀüÈ÷ ±³Ã¼ÇÏ´Â °Ô ÈξÀ ´õ ¾ÈÀüÇÏ´Ù. ÇÏÁö¸¸ ÀÌ´Â ºñ¿ëÀûÀÎ ºÎ´ãÀÌ µÉ ¼ö ÀÖ´Ù. ÆȷξËÅä ÃøÀº ¸ðµç Æ®·¡ÇÈÀÌ HTTPS·Î Àü´ÞµÇµµ·Ï ¶ó¿ìÅÍ ¼³Á¤À» ¹Ù²Ù¸é ¾î´À Á¤µµ ¾ÈÀüÇØÁú ¼ö ÀÖ´Ù°í ±Ç°íÇß´Ù. ±×·¸°Ô ÇÒ °æ¿ì ¼¼¼Ç ÇÏÀÌÀçÅ· °ø°ÝÀÌ ¾î·Á¿öÁö±â ¶§¹®ÀÌ´Ù.

¶Ç Çϳª ¡°¶ó¿ìÅÍÀÇ ½Ã°£´ë ¼³Á¤À» ¹Ù²Ù´Â °Íµµ È¿°ú°¡ ÀÖÀ» ¼ö ÀÖ´Ù¡±°í ÇÑ´Ù. ¡°¹«ÀÛÀ§·Î »ý¼ºµÈ ¼¼¼Ç ID¸¦ °è»êÇÏ´Â ¼ö¹ýÀ» ±¸»çÇÏ´Â ¾Ç¼º ÇàÀ§ÀÚµéÀ» ÀÌ·± ¹æ¹ýÀ¸·Î ¾î´À Á¤µµ ¹æ¾îÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. µð¸µÅ©ÀÇ DIR-865L Wirelss Router ¸ðµ¨¿¡¼­ À§ÇèÇÑ Ãë¾àÁ¡ 6°³ ¹ß°ßµÊ.
2. ÀÌ Áß 1°³´Â Ä¡¸íÀû À§Çèµµ¸¦ °¡Áö°í ÀÖÀ¸¸ç ³ª¸ÓÁö 5°³´Â °íÀ§Ç豺.
3. Àåºñ ±³Ã¼, ÃֽŠÆß¿þ¾î ¼öµ¿ ¾÷±×·¹À̵å, ¶ó¿ìÅÍ ¼³Á¤ º¯°æ µîÀÌ Á¦¾ÈµÊ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Æä¶óÄ«½º 2020.06.16 17:53

±×·±µ¥.. Çѱ¹Àº iptimeÀÌ Á¡·ÉÇÏÁö ¾Ê¾Ò³ª? µ¹¾Æ´Ù´Ï´Ù°¡ º¸ÀÌ´Â ¹«·á·Î ¿ÀÇÂÇÑ °øÀ¯±â À̸§ÀÌ ÁË´Ù iptimeÀε¥.. ¤»¤»


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)