사이버보안동향
- [KISA] D-Link 유무선 공유기 보안 취약점 주의 권고 2019.10.24
-
D-Link 유무선 공유기 보안 취약점 주의 권고2019.10.24 □ 개요
o D-Link 社의 유무선 공유기에서 취약점이 발생하여 주의를 권고함
o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 해결 방안을 참고하여 조치 필요
□ 설명
o D-Link 유무선 공유기에서 입력값 검증이 미흡하여 발생하는 원격 명령어 실행 취약점(CVE-2019-16920) [1][2]
□ 영향 받는 제품
제품명
심각도(CVSS)
DIR-655, DIR-866L, DIR-652, DHP-1565, DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835, DIR-825
CRITICAL(9.8)
□ 해결 방안
o 제품 교체
※ 해당 제품은 단종(기술지원 종료)으로 인해 패치 파일이 개발되지 않으므로, 단종 제품 페이지[3]를 참고하여 해당 취약점에 영향받지 않는 제품으로 교체가 필요함
□ 기타 문의사항
o D-Link社 고객센터 : 1899-3540
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트]
[1] https://nvd.nist.gov/vuln/detail/CVE-2019-16920
[2] https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10124