º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

TP¸µÅ©ÀÇ NC ½Ã¸®Áî Á¦Ç°±º¿¡¼­ Ãë¾àÁ¡ ´Ù¼ö ¹ß°ßµÅ ¾÷µ¥ÀÌÆ® ÁøÇà

ÀÔ·Â : 2020-05-05 08:55
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
TP¸µÅ©ÀÇ NC Á¦Ç°±º¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡...¿ø°Ý ¸í·É ÁÖÀÔ Ãë¾àÁ¡µµ 2°³ ÀÖ¾î
ÀϺΠÀåºñµé¿¡¼­´Â ¾Ïȣȭ Å°°¡ ÇϵåÄÚµå µÇ¾î Àֱ⵵ ÇØ...¿µ±¸ ¼Õ»ó °¡´É


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] TP¸µÅ©(TP-Link)°¡ Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. NC °è¿­ Á¦Ç°±º¿¡¼­ ½É°¢ÇÑ Ãë¾àÁ¡µéÀÌ ¸î °¡Áö ¹ß°ßµÆ±â ¶§¹®ÀÌ´Ù. Ãë¾àÁ¡ Áß¿¡´Â ÀÓÀÇ ¸í·ÉÀ» ¿ø°Ý¿¡¼­ ½ÇÇàÇÏ°Ô ÇØÁÖ´Â °Íµµ Æ÷ÇԵǾî ÀÖ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


¸ÕÀú NC260°ú NC450 ¸ðµ¨¿¡¼­´Â ¸í·É ÁÖÀÔÀ¸·Î À̾îÁö´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡¿¡´Â CVE-2020-12111¶ó´Â ¹øÈ£°¡ ºÙ¾ú´Ù. ÀÌ Ãë¾àÁ¡À» ÅëÇØ Àåºñ¸¦ °¨¿°½ÃŲ ´ÙÀ½¿¡ °ø°ÝÀÚµéÀº ·çÆ®¿¡¼­ ¿ø°Ý ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °÷Àº ipcamera ¹ÙÀ̳ʸ®ÀÇ httpSetEncryptKeyRpmÀ̶ó´Â ¸Þ¼Òµå·Î, »ç¿ëÀÚ°¡ Á¦¾îÇÏ´Â EncryptKey¶ó´Â ¸Å°³º¯¼ö¸¦ ó¸®ÇÏ´Â °ÍÀÌ´Ù. ¿©±â¿¡ »ç¿ëÀÚ ÀԷ°ª¿¡ ´ëÇÑ È®ÀÎ ÀýÂ÷°¡ ¾ø¾î ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.

ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çϱâ À§Çؼ­´Â ÀÎÁõ °úÁ¤À» °ÅÄ£ POST ¿äûÀ» setEncryptKey.fcgi·Î Àü¼ÛÇÏ¸é µÈ´Ù. À̸¦ ÅëÇØ °ø°ÝÀÚ´Â ¾Æ¹« EncryptKey ¸Å°³º¯¼ö¸¦ Àü¼ÛÇÔÀ¸·Î½á »ç½Ç»ó ¸í·ÉÀ» ÁÖÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ·çÆ® ±ÇÇÑ¿¡¼­ÀÇ ¸í·É ½ÇÇ൵ °¡´ÉÇÏ°Ô µÈ´Ù.

¸í·É ÁÖÀÔÇü ¹ö±×´Â Çϳª ´õ ÀÖ´Ù. CVE-2020-12109°¡ ¹Ù·Î ±×°ÍÀÌ´Ù. TP¸µÅ©ÀÇ NC200, NC210, NC220, NC230, NC250, NC260, NC450 Ŭ¶ó¿ìµå Ä«¸Þ¶óµé¿¡ ¿µÇâÀ» ÁØ´Ù. swSystemSetProductAliasCheck¶ó´Â ¸Þ¼Òµå¿¡¼­ ¹ß°ßµÆ´Ù. ÀÌ ¸Þ¼Òµå´Â Àåºñ ¿¡Àϸ®¾î½º¸¦ ¼³Á¤ÇÒ ¶§ »ç¿ëµÇ´Â °ÍÀ¸·Î, ¼Ð ¸ÞŸij¸¯Å͸¦ ¹Ì¸® ¹æ¾îÇÒ ¹æ¹ýÀ» °®Ãß°í ÀÖÁö ¾Ê´Ù.

ÀÌ ¶§¹®¿¡ swBonjourStartHTTP¿¡¼­ »ç¿ëµÇ´Â ½Ã½ºÅÛ À̸§À» ÅëÇØ ¼Ð ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. À̸¦ ¼º°ø½ÃŲ °ø°ÝÀÚ¶ó¸é ·çÆ®¿¡¼­ ÀÓÀÇ ¸í·ÉÀ» ÁÖÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

ÀÌ µÎ °¡Áö ¸í·É ÁÖÀÔ Ãë¾àÁ¡ ¿Ü¿¡ ¾Ïȣȭ Å°°¡ ÇϵåÄÚµå µÇ¾î ÀÖ´Â Ãë¾àÁ¡ÀÌ À̹ø¿¡ ÆÐÄ¡µÇ±âµµ Çß´Ù. NC200, NC210, NC220, NC230, NC250, NC260, NC450 Àåºñ¿¡¼­ ¹ß°ßµÇ¾ú´Ù. CVE-2020-12110À¸·Î, swSystemBackup°ú sym.swSystemRestoreFileÀ̶ó´Â ¸Þ¼Òµå¿¡ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚµéÀº ¹é¾÷ ÆÄÀϵéÀ» º¹È£È­ ÇÏ°í FTP ¼­¹ö »ç¿ëÀÚ À̸§°ú ºñ¹Ð¹øÈ£, WLAN¿ë ºñ¹Ð¹øÈ£, PPPOE »ç¿ëÀÚ À̸§°ú ºñ¹Ð¹øÈ£, SMTP ¼­¹ö »ç¿ëÀÚ À̸§°ú ºñ¹Ð¹øÈ£, DDNS »ç¿ëÀÚ À̸§°ú ºñ¹Ð¹øÈ£¿Í °°Àº ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

ÀÌ Ãë¾àÁ¡µéÀ» ¹ß°ßÇÑ °Ç ÇÇ¿¡Æ®·Î ¿Ã¸®¹Ù(Pietro Oliva)¶ó´Â º¸¾È Àü¹®°¡·Î, ÀÚ½ÅÀÇ ºí·Î±×¸¦ ÅëÇØ ¡°ÀÌ Ãë¾àÁ¡µéÀ» Á¶ÇÕÇØ ¾Ç¿ëÇÒ °æ¿ì ¾Ïȣȭ µÈ ¹é¾÷ ÆÄÀϵéÀ» À¥ ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ µ¤¾î¾²±â ÇÏ´Â °Ô °¡´ÉÇÏ°í, À̸¦ È°¿ëÇØ Àåºñ¿¡ ¿µ±¸ÀûÀÎ ¼Õ»óÀ» ÁÖ´Â °Íµµ °¡´ÉÇÏ´Ù¡±°í ¼³¸íÀ» µ¡ºÙ¿´´Ù.

ÀÌ ¸ðµç Ãë¾àÁ¡µéÀ» ÇØ°áÇØÁÖ´Â ÆÐÄ¡´Â Áö³­ 4¿ù 29ÀϺÎÅÍ ¹èÆ÷µÇ±â ½ÃÀÛÇß´Ù. TP¸µÅ©ÀÇ NC Á¦Ç°±ºÀ» »ç¿ëÇÏ´Â ÁßÀ̶ó¸é, ÀÌ ÆÐÄ¡µéÀ» ¹Þ¾Æ Àû¿ëÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù. ±â¼úÀûÀÎ ¼¼ºÎ »çÇ×°ú ÆÐÄ¡ ¸µÅ©´Â ÀÌ ÆäÀÌÁö(https://seclists.org/fulldisclosure/2020/May/4)¸¦ ÅëÇØ Á¦°øµÇ°í ÀÖ´Ù.

3ÁÙ ¿ä¾à
1. TP¸µÅ©ÀÇ Á¦Ç°±º¿¡¼­ Ãë¾àÁ¡ ´Ù¼ö ¹ß°ßµÊ.
2. ¿ø°Ý¿¡¼­ ¸í·ÉÀ» ÁÖÀÔÇÏ°í ·çÆ®¿¡¼­ ½ÇÇà½Ãų ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ µÎ °³.
3. ¾Ïȣȭ Å°°¡ ÇϵåÄÚµå µÇ¾î ÀÖ´Â Ãë¾àÁ¡µµ ÀÖ¾î Àåºñ ÀÚü°¡ ¿µ±¸ÀûÀ¸·Î ¼Õ»óµÉ ¼öµµ ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)