보안 제품정보


산업 현장에서 널리 사용되는 마일사이트 라우터에서 60개 넘는 취약점 나와 2023.08.04

산업용 라우터에서 발견된 60여 개 취약점...9.8점짜리 초고위험도도 포함돼

요약 : 보안 외신 시큐리티위크에 의하면 마일사이트(MileSight)의 산업용 라우터에서 수십 개의 취약점이 발견됐다고 한다. 이 중 임의 명령 및 코드를 원격에서 실행시킬 수 있게 해 주는 것들도 존재한다. 이를 발견한 건 보안 업체 시스코의 탈로스 팀이며, 총 63개의 CVE 번호가 취약점들에 부여되었다고 한다. 그 중 가장 심각한 건 CVE-2023-23902이며, CVSS 기준 9.8점을 받았다.

[이미지 = gettyimagesbank]


배경 : 문제가 된 건 마일사이트 UR32L 장비이다. WCDMA와 4G LTE 네트워크를 지원하는 산업용 라우터로, 광범위한 산업 현장 내 안정적인 무선 네트워크를 구축할 수 있게 해 준다. 마일사이트 UR32L은 그런 류의 장비들 중 가격이 괜찮아 널리 사용된다.

말말말 : “CVE-2023-23902는 스택 버퍼 오버플로우 취약점으로, 인증 단계 이전에 익스플로잇이 가능합니다. 발동시킨다면 원격에서 코드 실행이 가능해집니다.” -탈로스-
[문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>