보안 제품정보


마일사이트의 산업용 라우터에서 발견된 오래된 취약점, 이미 패치돼 2023.10.17

산업용 라우터에서 취약점 발견됐는데...제조사는 미리 알고 패치한 듯

요약 : 보안 외신 시큐리티위크에 의하면 중국 IoT 업체 마일사이트(MileSight)에서 제작한 산업용 라우터들에서 취약점이 발견됐다고 한다. CVE-2023-43261이며, 시스템 로그 파일을 노출시킨다고 한다. 고위험군으로 분류됐다. 노출된 로그 파일에는 관리자 계정과 여러 사용자 계정의 비밀번호가 포함되어 있으며, 공격자가 이를 발견할 경우 높은 권한으로 접근하여 각종 악성 행위를 실시할 수 있게 된다. 비밀번호가 평문으로 저장되어 있기 때문에 이러한 공격의 가능성은 매우 높은 것으로 분석된다.

[이미지 = gettyimagesbank]


배경 : 보안 전문가 비핀 지티야(Bipin Jitiya)가 이를 발견해 마일사이트 측에 알렸으나, 마일사이트는 이미 오래 전에 이 취약점을 인지해 패치까지 배포한 상황이라고 응답했다. 다만 해당 취약점이 널리 공개된 적이 없어 CVE 번호가 부여되지는 않았다고 한다. 쇼단 검색에 의하면 마일사이트 장비들 중 6.5% 정도가 패치 안 된 상태로 운영되고 있는 것으로 나타나고 있다.

말말말 : “마일사이트의 말대로 CVE-2023-43261이 꽤나 오래 전부터 패치가 된 것으로 보입니다. 다만 여전히 실제 공격 시도의 흔적들이 꾸준히 발견되는 것도 사실입니다.” -벌체크(VulnCheck)-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>