| 포트레스 사의 가정용 경보 시스템, 원격 해제 가능 | 2021.09.01 |
와이파이 기반 가정용 경보 시스템의 취약점 공략하면 경보 울리지 않아
[보안뉴스 문가용 기자] 가정용 와이파이 경보 시스템인 포트레스 S03 와이파이 홈 시큐리티 시스템(Fortress S03 Wi-Fi Home Security System) 장비에서 취약점들이 발견됐다. 이를 익스플로잇 할 경우 여러 가지 공격이 가능한데, 원격에서 경보를 완전히 해제하는 것도 포함되어 있다. 이 취약점은 CVE-2021-39276과 CVE-2021-39277로 둘 다 ‘중간급’ 위험도를 가진 것으로 분석됐다. 하지만 경보 시스템을 해제시킨 후 공격자들이 피해자의 집에 침입할 경우 큰 피해를 일으킬 수 있다. 이 취약점들은 지난 5월 보안 업체 라피드7(Rapid7)이 발견해 개발사에 알린 바 있다. 라피드7은 이 취약점들에 대해 ‘익스플로잇이 쉽다’고 묘사하고 있다. ![]() [이미지 = utoimage] [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|