quickmenu
디지탈 뉴스 홈  

케이블 모뎀 원격 공격 가능한 케이블 헌트(Calbe Haunt) 취약점 발견

2020-01-14 10:54
이상호 기자 ghostlee@bodnara.co.kr

케이블 모뎀에 취약점, 케이블 헌트(Cable Haunt)가 발견되어 사용자들의 주의가 요구된다.

해당 취약점은 브라우저와 같은 로컬 네트워크의 클라이언트를 통해 취약한 엔드포인트에 침투, 버퍼 오버플로우 공격을 가해 공격자가 모뎀의 제어권을 탈취해 사용자의 개인적인 메시지를 훔쳐보거나 다른 공격을 위한 통로로 악용할 수 있다.

기본적으로 로컬 네트워크 접근이 필요하지만 부족절한 웹 소켓 사용시 원격으로도 악용이 가능해 위험도가 낮지 않다. 현재까지 연구진을 통해 10종, 커뮤니티를 통해 10종 총 20종의 케이블 모뎀이 취약점을 내포하고 있는 것으로 확인되었다.

단지, 이번 취약점이 케이블 모뎀 펌웨어의 레퍼런스 코드에 기반하므로 실제 취약점이 내포된 제품은 이보다 많을 것으로 예상 중으로, 연구진은 유럽 지역에서만 2억대의 제품이 취약점에 노출된 것으로 추정하고 있다.

케이블 헌트 취약점 관련 세부 내용은 홈페이지(https://cablehaunt.com/)서 확인할 수 있다.

닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[01/14] AWS, 토큰 비용을 28% 낮춘 오픈소스 AI 에이전트 '스트랜즈 하네스' 공개  
[01/14] 앱코, 가상 7.1 진동 기능 탑재 게이밍 헤드셋 'MR600W' 출시  
[01/14] 설치와 활용도 알찬 와이파이 6 공유기, ipTIME AX3000plus  
[01/14] 알리바바 클라우드, 글로벌 인프라 AI 포트폴리오 확대로 기업 AI 도입 가속화  
[01/14] 마이크로닉스, 'ASRock PSU MEGA 세일 페스티벌' 진행  
[01/14] 엔비디아, ‘컨트롤 레조넌트’에 패스 트레이싱 DLSS 4.5 지원  
[01/14] 라이엇 게임즈, 2026 대한민국 LoL 국가대표 응원 이벤트 개최  
[01/14] 빌리빌리 게임 ‘뱅드림! 아워 노트’ 9월 24일 글로벌 정식 출시  
[01/14] <페르소나5: 더 팬텀 X> 5.4.1 버전 P3P 콜라보 「달을 쫓는 자의 꿈」 9월 24일 업데이트!  
[01/14] 컴투스 ‘제우스: 오만의 신’, 점성술 엘리시움 등 추석 맞이 업데이트  
[01/14] 리눅스 패치에 AMD GPU의 GDDR7 지원 포착, 차세대 라데온에 탑재?  
[01/14] CXMT는 NAND, YMTC는 DRAM로, 中 메모리 양강 사업 영역 확대  
[01/14] 엑스박스 조직 개편 상황 업데이트, 차세대 헤일로 개발은 액티비전  
[01/14] 엔비디아, 컨트롤 레조넌트와 기어스 오브 워 E-데이 대응 617.14 버전 드라이버 배포  
[01/14] QLC 낸드 쓴 애플 아이폰 18 프로 맥스 1TB 쓰기 성능 극단적 하락 논란  
[01/14] 서린씨앤아이, 써멀그리즐리 WireView Pro II GPU 재입고  
[01/14] 대원씨티에스, NZXT 컴팩트 미들타워 케이스 'S5 RGB' 시리즈 출시  
[01/14] 밸로프, AVA IP 기반 스핀오프 ‘AVA RE:BIRTH’ 사전예약 및 CBT 참가자 모집 24일 개시…해외 이용자 접점 확대  
[01/14] TCL, 태블릿 신제품 ‘노트 A1 넥스트페이퍼’ 출시 … 사전예약 시작  
[01/14] 에이수스, 영재컴퓨터 ROG 파트너십 체결  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010