이 영역을 누르면 첫 페이지로 이동
Klein Berry 블로그의 첫 페이지로 이동

Klein Berry

페이지 맨 위로 올라가기

Klein Berry

어제 보다 나은 나가 되고픈 유저의 블로그

D-Link 850L 무선 라우터에서 제로데이 결점 발견

  • 2017.10.12 05:08
  • ETC.Mobile/News.Security
반응형

■ 출처

- http://blog.alyac.co.kr/1319

- https://www.theregister.co.uk/2017/09/12/dlink_router_security_fail/

- https://thehackernews.com/2017/09/d-link-router-hacking.html



트랜드 마이크로 보안 연구원 피에르 킴(https://twitter.com/pierrekimsec?lang=ko)이 발견한 취약점. 이전에도 이러한 문제가 있었는데 디링크가 상큼하게 씹어서 이버엔 공개해버렸다고. Rev A/B 모두 해당되는 일이고, 9월 20일자 트윗으로 보건데 아직 완벽하게 막힌 건 아닌듯.


여기서 알려진건 펌웨어 보호 기능 부족, XSS 취약점, 백도어 접근, 루트 접근 등으로 이어지는 명령어 인잭션 공격 등의 위험에 취약하다고.


브로드컴 관련한 보안 취약점은 꽤나 오래전에 알려졌기에 이에 관한 패치가 필수라고 생각된다. 주로 클라우드(mydlink)관련 취약점도 존재하는 듯하다. 며칠 상관에 mydlink관련 점검 등이 이루어지는 걸 보면. 아무튼 한국어 펌웨어는 언제 올라오는 지 알 수 없고, 비슷한 하드웨어 기반의 868L 역시 무시할 수 없는 만큼 가능한 최신 펌웨어로 업데이트하자. 한국어 버전은 8월 버전....인걸로 보아 아마도 아직 패치가 안되어 있는듯하다. IPTV등의 문제가 없다면 일시적으로, 혹은 아예 업데이트가 자주 있는 영문 펌웨어로 바꿔 올리는 것도 하나의 방법.


디링크 코리아는 KISA 보안 권고 패치.....라는 명목으로 자주 업데이트를 해야하는 게 맞는 거 같은데, 티피나 여기나 다들 대만 본사에 메일 보내는 것 말고는 할 수 있는 게 없으니 정말 답답할듯; 네트워크 장비는 보안과 안정성이 생명이거늘..;ㅅ; 조금 더 한국 지사에 투자를 하는 게 어떨까...(....)


반응형
저작자표시 (새창열림)

'ETC.Mobile > News.Security' 카테고리의 다른 글

라즈베리 파이를 SCSI 장치처럼 쓸 수 있게 해주는 조립 키트  (0) 2017.10.13
화웨이, 더블 렌즈 탑재한 5.15인치 스마트폰'Honor 9'  (0) 2017.10.12
YASHICA, electro 35가 디지털로 부활  (0) 2017.10.12

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • LattePanda(라떼판다)

    LattePanda(라떼판다)

    2017.10.13
  • 라즈베리 파이를 SCSI 장치처럼 쓸 수 있게 해주는 조립 키트

    라즈베리 파이를 SCSI 장치처럼 쓸 수 있게 해주는 조립 키트

    2017.10.13
  • 화웨이, 더블 렌즈 탑재한 5.15인치 스마트폰'Honor 9'

    화웨이, 더블 렌즈 탑재한 5.15인치 스마트폰'Honor 9'

    2017.10.12
  • YASHICA, electro 35가 디지털로 부활

    YASHICA, electro 35가 디지털로 부활

    2017.10.12
다른 글 더 둘러보기

정보

Klein Berry 블로그의 첫 페이지로 이동

Klein Berry

  • Klein Berry의 첫 페이지로 이동

검색

카테고리

  • SUM (7831) N
    • NStyle (275)
      • Book.Study (25)
      • Cook (18)
      • Health.Living (19)
      • Memo.Onenote (21)
      • Life.Dict (36)
      • View:Think (146)
      • Scribe.Fiction (8)
    • Game.Life (168)
      • Car.Automobile (34)
      • Gourmet (49)
      • Mabinogi:heroes (60)
      • Memorise (49)
      • News (108)
      • Translation (119)
      • Visual Novel (10)
    • PC.Div.Soft (4159) N
      • Cloud.Software (56)
      • Driver.Firmware (687)
      • Free Software (513)
      • Linux.Selfhost (81)
      • News (1629)
      • Pi.sff.IoT.Audio (149) N
      • Tip (238)
      • Windows.Office (518)
    • Web.World (1623) N
      • Ai.ML.SD (470) N
      • Internet (192)
      • Issue (77)
      • Lec.Record (26)
      • Node.js.Python (3)
      • Tip.Cad.De.3D.Font (286)
      • Think.mov (47)
      • Trivia (329)
    • Media.Photo (58)
      • Music.Movie (102)
    • ETC.Mobile (1017) N
      • Android.ChromeOS (73)
      • Came.Drone.3DP (62)
      • Apps (30)
      • Nas.HomeLab (90)
      • News.Security (318)
      • Phone.Console (31)
      • Router.Wireless (234) N

최근 글

댓글

정보

나에+의 Klein Berry

Klein Berry

나에+

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

공지사항

아카이브

메뉴

  • HOME
  • TAG
  • MEDIA
  • LOCATION
  • GUEST
  • ADMIN
  • WRITE

인기 글

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © 나에+.

티스토리툴바