ÀçÅà ±Ù¹«ÀÚ ´Ã¾î³ª´Â »óȲ¿¡¼ ÁÁÀº ¼Ò½Ä ¾Æ³Ä...3°¡Áö ¹æ¹ýÀÌ ´ëÃ¥À¸·Î ³ª¿Í
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] µð¸µÅ©(D-Link)°¡ ¿À·¡µÈ ÀÚ»ç Á¦Ç°±ºÀ» ±³Ã¼Ç϶ó´Â ±ä±Þ ±Ç°í ¸Þ½ÃÁö¸¦ °í°´µé¿¡°Ô Àü´ÞÇϱ⠽ÃÀÛÇß´Ù. Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø ¸í·É ÁÖÀÔ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ±â ¶§¹®ÀÌ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì µðµµ½º °ø°ÝÀÌ °¡´ÉÇÏ°Ô µÈ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
¹®Á¦°¡ µÇ°í ÀÖ´Â Á¦Ç°Àº DIR-865L Wirelss Router·Î, 2013³â óÀ½ Ãâ½ÃµÆÀ¸¸ç 2016³â 2¿ù Áö¿øÀÌ ÁߴܵƴÙ. ÇÏÁö¸¸ ½ÇÁ¦ ¸¶Áö¸· ÆÐÄ¡´Â 2018³â 8¿ù¿¡ ÀÌ·ïÁ³´Ù. ±×¸®°í Áö³ ÁÖ º¸¾È ¾÷ü ÆȷξËÅä ³×Æ®¿÷½º(Palo Aloto Networks)°¡ 6°³ÀÇ Ãß°¡ Ãë¾àÁ¡À» ã¾Æ³» °ø°³Çß°í, ±× Áß Çϳª´Â Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ³ª¸ÓÁö ´Ù¼¸ °³µµ °íÀ§Ç豺¿¡ ¼ÓÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
DIR-865L ¸ðµ¨Àº °¡Á¤¿ë ¶ó¿ìÅÍ·Î, ¿©±â¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº ÇöÀç ÀçÅà ±Ù¹«ÀÚ°¡ ´Ã¾î³ Çö»ó°ú ¸Â¹°·Á Å« À§Çè¿ä¼Ò°¡ µÉ °¡´É¼ºÀÌ ³ô´Ù°í ÆȷξËÅä ÃøÀº °æ°íÇß´Ù. µð¸µÅ© Ãøµµ ÀÌ·¯ÇÑ »ç½ÇÀ» ¾ð±ÞÇϸç ÇØ´ç ¸ðµ¨ÀÇ »ý¾ÖÁֱⰡ ¸¶Áö¸·¿¡ µµ´ÞÇßÀ½À» °Á¶Çß´Ù. ±×·¯¸é¼ ÇØ´ç ¸ðµ¨À» °è¼Ó »ç¿ëÇÏ´Â °Ç À§ÇèÇÏ´Ù°í ±Ç°íÇß´Ù.
¡°DIR-865L Àåºñ¸¦ »ç¿ëÇÏ´Â °í°´µéÀº ÇöÀç À§ÇèÇÑ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ½À´Ï´Ù. À§ÇèÀ» ¿ÏÈÇÏ°íÀÚ ÇÑ´Ù¸é ¼öµ¿À¸·Î ÃֽŠÆß¿þ¾î¸¦ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù.¡± ¿©±â¼ ¸»ÇÏ´Â ÃֽŠÆß¿þ¾î´Â ¿ÃÇØ 5¿ù 26ÀÏ¿¡ ¹èÆ÷ÇÑ v1.20B01Beta01 º£Å¸ ÆÐÄ¡¸¦ ¸»ÇÑ´Ù. ÀÌ´Â µð¸µÅ© °í°´ Áö¿ø ÆäÀÌÁö(https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10174)¿¡¼ ´Ù¿î·Îµå°¡ °¡´ÉÇÏ´Ù.
±×·¯³ª ÀÌ ÆÐÄ¡°¡ ¿ÏÀüÇÑ °ÍÀº ¾Æ´Ï´Ù. ÆȷξËÅä°¡ ã¾Æ³½ Ãë¾àÁ¡ 6°³ Áß 3°³¸¸ ´Ù·ç°í Àֱ⠶§¹®ÀÌ´Ù. ÀÌ 3°³´Â ´ÙÀ½°ú °°´Ù.
1) CVE-2020-13786 : XSS Ãë¾àÁ¡
2) CVE-2020-13785 : ºÎÀûÀýÇÑ ¾ÏÈ£È ±æÀÌ
3) CVE-2020-13783 : ¹Î°¨ Á¤º¸ÀÇ Æò¹® ÀúÀå
ÆȷξËÅä°¡ ã¾Æ³½ Ãë¾àÁ¡ Áß °¡Àå ½É°¢ÇÏ´Ù°í ºÐ¼®µÈ °Ç CVE-2020-13782ÀÌÁö¸¸ À§ÀÇ ÃֽŠÆß¿þ¾î ¾÷µ¥ÀÌÆ®¿¡´Â ÆÐÄ¡°¡ Æ÷ÇԵǾî ÀÖÁö ¾Ê´Ù. ÆȷξËÅä¿¡ ÀÇÇϸé ÀÌ Ãë¾àÁ¡Àº ¶ó¿ìÅÍÀÇ À¥ ÀÎÅÍÆäÀ̽º¿¡¼ ¹ß°ßµÈ °ÍÀ¸·Î, ÀÌ ÀÎÅÍÆäÀ̽º´Â cgibin.exe¶ó´Â ¹é¿£µå ¿£ÁøÀ¸·Î Á¦¾îµÈ´Ù°í ÇÑ´Ù. Ư¼öÇÏ°Ô Á¶ÀÛÇÑ ¿äûÀ» ÀÌ ÀÎÅÍÆäÀ̽º¿¡ Àü´ÞÇϸé ÀÓÀÇÀÇ Äڵ带 ³ôÀº ±ÇÇÑÀ¸·Î ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù.
±× ´ÙÀ½À¸·Î À§ÇèÇÑ Ãë¾àÁ¡Àº CVE-2020-13786À̾ú´Ù. À§ÀÇ 13782 Ãë¾àÁ¡°ú ¿¬°è¿¡¼ ÀͽºÇ÷ÎÀÕ Çϸé ÇÑÃþ ´õ À§ÇèÇÑ °ø°ÝÀÌ °¡´ÉÇÏ´Ù°í ÇÑ´Ù. ¡°13786À» ÅëÇØ °ø°ÝÀÚ´Â CSRF °ø°ÝÀ» ÇÒ ¼ö ÀÖ°í, À̸¦ 13782¿Í ¿¬°èÇÏ¿© ÀͽºÇ÷ÎÀÕ Çϸé ÇöÀç È°¼ºÈ µÇ¾î ÀÖ´Â ¼¼¼ÇÀÇ ÄíÅ°¸¦ ÈÉÄ¥ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
±×·¯¹Ç·Î ÆÐÄ¡¸¦ ¼öµ¿À¸·Î ÁøÇàÇÑ´Ù°í Çصµ ¿ÏÀüÈ÷ ¾ÈÀüÇÏ°Ô µÇ´Â °Ç ¾Æ´Ï´Ù. Àåºñ¸¦ ¿ÏÀüÈ÷ ±³Ã¼ÇÏ´Â °Ô ÈξÀ ´õ ¾ÈÀüÇÏ´Ù. ÇÏÁö¸¸ ÀÌ´Â ºñ¿ëÀûÀÎ ºÎ´ãÀÌ µÉ ¼ö ÀÖ´Ù. ÆȷξËÅä ÃøÀº ¸ðµç Æ®·¡ÇÈÀÌ HTTPS·Î Àü´ÞµÇµµ·Ï ¶ó¿ìÅÍ ¼³Á¤À» ¹Ù²Ù¸é ¾î´À Á¤µµ ¾ÈÀüÇØÁú ¼ö ÀÖ´Ù°í ±Ç°íÇß´Ù. ±×·¸°Ô ÇÒ °æ¿ì ¼¼¼Ç ÇÏÀÌÀçÅ· °ø°ÝÀÌ ¾î·Á¿öÁö±â ¶§¹®ÀÌ´Ù.
¶Ç Çϳª ¡°¶ó¿ìÅÍÀÇ ½Ã°£´ë ¼³Á¤À» ¹Ù²Ù´Â °Íµµ È¿°ú°¡ ÀÖÀ» ¼ö ÀÖ´Ù¡±°í ÇÑ´Ù. ¡°¹«ÀÛÀ§·Î »ý¼ºµÈ ¼¼¼Ç ID¸¦ °è»êÇÏ´Â ¼ö¹ýÀ» ±¸»çÇÏ´Â ¾Ç¼º ÇàÀ§ÀÚµéÀ» ÀÌ·± ¹æ¹ýÀ¸·Î ¾î´À Á¤µµ ¹æ¾îÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. µð¸µÅ©ÀÇ DIR-865L Wirelss Router ¸ðµ¨¿¡¼ À§ÇèÇÑ Ãë¾àÁ¡ 6°³ ¹ß°ßµÊ.
2. ÀÌ Áß 1°³´Â Ä¡¸íÀû À§Çèµµ¸¦ °¡Áö°í ÀÖÀ¸¸ç ³ª¸ÓÁö 5°³´Â °íÀ§Ç豺.
3. Àåºñ ±³Ã¼, ÃֽŠÆß¿þ¾î ¼öµ¿ ¾÷±×·¹À̵å, ¶ó¿ìÅÍ ¼³Á¤ º¯°æ µîÀÌ Á¦¾ÈµÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>