| 오래된 아리스 라우터 시리즈에서 새로운 취약점 발견돼 | 2023.02.20 |
아리스 사에서 만든 라우터 제품 일부의 펌웨어에서 발견된 원격 코드 실행 취약점
요약 : 보안 외신 시큐리티위크에 의하면 아리스(Arris) 사에서 만든 라우터 제품 일부에서 새로운 취약점이 발견됐다고 한다. 원격 코드 실행을 가능하게 해 주는 CVE-2022-45701로, 라우터의 펌웨어에서 특정 문자를 처리할 때 발동된다고 한다. 문제는 이 취약점의 영향을 받는 제품들이 전부 지원 종료 됐다는 것이다. 이 때문에 패치가 나오지 않을 것으로 보인다. ![]() [이미지 = utoimage] 배경 : 문제가 된 장비는 G2482A, TG2492, SBG10 시리즈들이다. 9.1.103 버전의 펌웨어가 설치되어 있을 경우 위 취약점에 노출된 것이라고 볼수 있다. 이 라우터들은 주로 남미와 카리브해 지역에서 인기가 높다. 말말말 : “장비를 새로 구입하는 게 가장 편리하겠지만 모든 사용자들이 비용을 부담할 수 있는 건 아닙니다. 그렇다면 펌웨어 업데이트를 진행해야 하는데, 일반 사용자들 입장에서는 펌웨어 업데이트도 까다로울 수 있습니다.” -멀웨어바이츠(Malwarebytes)- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|