| 산업 현장에서 널리 사용되는 마일사이트 라우터에서 60개 넘는 취약점 나와 | 2023.08.04 |
산업용 라우터에서 발견된 60여 개 취약점...9.8점짜리 초고위험도도 포함돼
요약 : 보안 외신 시큐리티위크에 의하면 마일사이트(MileSight)의 산업용 라우터에서 수십 개의 취약점이 발견됐다고 한다. 이 중 임의 명령 및 코드를 원격에서 실행시킬 수 있게 해 주는 것들도 존재한다. 이를 발견한 건 보안 업체 시스코의 탈로스 팀이며, 총 63개의 CVE 번호가 취약점들에 부여되었다고 한다. 그 중 가장 심각한 건 CVE-2023-23902이며, CVSS 기준 9.8점을 받았다. ![]() [이미지 = gettyimagesbank] 배경 : 문제가 된 건 마일사이트 UR32L 장비이다. WCDMA와 4G LTE 네트워크를 지원하는 산업용 라우터로, 광범위한 산업 현장 내 안정적인 무선 네트워크를 구축할 수 있게 해 준다. 마일사이트 UR32L은 그런 류의 장비들 중 가격이 괜찮아 널리 사용된다. 말말말 : “CVE-2023-23902는 스택 버퍼 오버플로우 취약점으로, 인증 단계 이전에 익스플로잇이 가능합니다. 발동시킨다면 원격에서 코드 실행이 가능해집니다.” -탈로스- [문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|