□ 개요
o D-Link 社의 유무선 공유기에서 취약점이 발생하여 주의를 권고함
o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 해결 방안을 참고하여 조치 필요
□ 설명
o D-Link 유무선 공유기에서 입력값 검증이 미흡하여 발생하는 원격 명령어 실행 취약점(CVE-2019-16920) [1][2]
□ 영향 받는 제품
제품명 |
심각도(CVSS) |
DIR-655, DIR-866L, DIR-652, DHP-1565, DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835, DIR-825 |
CRITICAL(9.8) |
□ 해결 방안
o 제품 교체
※ 해당 제품은 단종(기술지원 종료)으로 인해 패치 파일이 개발되지 않으므로, 단종 제품 페이지[3]를 참고하여 해당 취약점에 영향받지 않는 제품으로 교체가 필요함
□ 기타 문의사항
o D-Link社 고객센터 : 1899-3540
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트]
[1] https://nvd.nist.gov/vuln/detail/CVE-2019-16920
[2] https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10124
'[IT 알아보기] > 보안 이슈' 카테고리의 다른 글
티맥스소프트 제우스(JEUS) 디렉토리 경로 조작 취약점 보안 업데이트 권고 (0) | 2019.11.11 |
---|---|
클립소프트 웹 리포팅 제품 REXPERT 다중 취약점 보안 업데이트 권고 (0) | 2019.11.06 |
삼성 스마트폰 지문인식 오류 업데이트 권고 (0) | 2019.10.31 |
삼성 스마트폰 지문인식 해제 오류 주의 권고 (0) | 2019.10.31 |
안드로이드OS, 리눅스 블루투스 취약점 보안 업데이트 권고 (0) | 2019.10.29 |