quickmenu
PC ´º½º Ȩ  

D-Link NAS 4Á¾¿¡ Ä¡¸íÀû º¸¾È Ãë¾àÁ¡ ¹ß°ß

2024-11-12 10:44
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

D-Link NAS¿¡ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ´ëÀÀ¿¡ ³ª¼¹´Ù.


À̹ø ¿¡ ¹ßÇ¥µÈ Ãë¾àÁ¡ CVE-2024-10914 Àº 'cgi_user_add' ¸í·É¿¡¼­ ¹ß°ß, Ư¼ö Á¦ÀÛµÈ HTTP GET ¿äûÀ» ÅëÇØ ¹ßµ¿µÉ ¼ö ÀÖÀ¸¸ç, ÇØ´ç ‘m¿­Àº 'name' ¸Å°Üº¯¼ö¸¦ Á¦´ë·Î Á¤¸®ÇÏÁö ¸øÇØ °ø°ÝÀÚ°¡ ¼¿ ¸í·ÉÀ» ÁÖÀÔÇÒ ¼ö ÀÖ´Ù.

ÇØ´ç Ãë¾àÁ¡Àº DNS-320, DNS-320LW, DNS-325, DNS-340LÀÇ Æß¿þ¾î 20241028 ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÈ ¸ðµ¨¿¡¼­ ¹ß°ßµÇ¾ú´Ù. ´ÜÁö, D-Link´Â À̵é Á¦Ç°ÀÇ Áö¿øÀÌ Á¾·áµÇ¾î ¼öÁ¤ Æß¿þ¾î¸¦ Á¦°øÇÏÁö ¾Ê´Â´Ù´Â ¹æÄ§À» ¾Ë·ÈÀ¸¸ç, Áö¿ø Á¾·áµÈ Á¦Ç°¿¡ ´ëÇÑ Æß¿þ¾î °³¹ßÀº ÀÌ·ïÁöÁö ¾Ê´Â´Ù´Â »ç½ÇÀ» °øÁöÇß´Ù.

ÇÑÆí, NIST(National Institute of Standards and Technology)´Â CVE-2024-10914 Ãë¾àÁ¡ÀÇ À§Çèµµ¸¦ CVSS ¹öÀü 4 ±âÁØ Ä¡¸íÀû(Critical)À¸·Î ºÐ·ùÇÏ¿´À¸¸ç, NIST¿Í D-LinkÀÇ ¹ßÇ¥ ³»¿ëÀº °¢ »çÀÌÆ®¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[11/12] ¾ÆÀÌÆ¼ºí·ç x ¿¡À̼­ ÃÊ´ëÇü ¼îÇÎ Æä½ºÆ¼¹ú 'Áö¸¶ÄÏ ºí·¢ ÇÁ¶óÀ̵¥ÀÌ&Áö¶ôÆä' ÇÁ·Î¸ð¼Ç  
[11/12] °ÔÀÓ¸¶´ç, 2025 G-STAR Àü½ÃüÇèºÎ½º Âü°¡ ¼º·á  
[11/12] ³Ý¸¶ºí¹®È­Àç´Ü, ¡®2025 ³Ý¸¶ºí°ÔÀÓ¼ÒÅëÇб³¡¯ ¼º·á  
[11/12] MMORPG ¾Æ½ºÅÚ¸®¾ÆM, ½Å±Ô ¼­¹ö ¿ÀÇ ¹× ´ë±Ô¸ð ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[11/12] ¿¡À̺í°ÔÀÓÁî, AGF 2025 ¡®Å©·¹¼¾Æ®¡¯ ´Ù¾çÇÑ Âü¿©Çü À̺¥Æ® ½Ç½Ã!  
[11/12] IBM, ¡®AI & ¾çÀÚ ÄÄÇ»ÆÃÀº ±ÝÀ¶ Çõ½ÅÀÇ °ÔÀÓ Ã¼ÀÎÀú¡¯  
[11/12] È£¿ä¹ö½º ÄÚ¸®¾Æ, ÇØ¿Ü °ÔÀÓ»ç ÃÖÃÊ·Î ¡®CSR Çʸ§ Æä½ºÆ¼¹ú ¾î¿öµå¡¯¿¡¼­ ¼ö»ó!  
[11/12] ³Ý¸¶ºí <¼¼ºì³ªÀÌÃ÷ ¸®¹ö½º>, ¿ÀÇÁ¶óÀÎ ÀÌ¿ëÀÚ Çà»ç ¡®2025 ¼¼ºì³ªÀÌÃ÷ Æä½ºÆ¼¹ú¡¯ °³ÃÖ  
[11/12] AWS, AI ÀÎÀç ¾ç¼º À§ÇÑ 4°¡Áö ½Å±Ô ÇнÀ ¼Ö·ç¼Ç °ø°³  
[11/12] ´º Ŭ·¡½Ä SRPG ¡®¼Òµå ¿Àºê Äܹ߶󸮾ơ¯, ±Û·Î¹ú ¸íÀÛ ¡®´õ À§ÃÄ3: ¿ÍÀϵå Ç寮¡¯¿Í Äݶ󺸷¹ÀÌ¼Ç ÁøÇà!  
[11/12] ¡®½Â¸®ÀÇ ¿©½Å: ´ÏÄÉ¡¯ AGF 2025 ºÎ½º ÄÜÅÙÃ÷¿Í Ưº° ÇÁ·Î±×·¥ °ø°³!  
[11/12] ÃÖ¼ÒÇÑÀÇ ÅõÀÚ·Î ÃÖ´ëÀÇ È®ÀåÀ» ³ë¸± ¶§, À߸¸ N6 ¹é»ç½Ê ÄÉÀ̽º  
[11/12] ¶óÀ̾ù °ÔÀÓÁî, ¹ß·Î¶õÆ® °ÔÀÓ Ã¼ÀÎÀú½º èÇǾð½Ê °á½Â ÁÖ¸» ¸Â¾Æ ´Ù¾çÇÑ À̺¥Æ® °³ÃÖ  
[11/12] ±×¸®ÇÁ¶óÀÎ, ¡®¸íÀϹæÁÖ: ¿£µåÇʵ塯 2Â÷ º£Å¸ Å×½ºÆ® ½Ç½Ã!  
[11/12] SPM, ½ÃÀÌ´å¡¿±³º¸¹®°í ¡®ÆäÀÌÁö Űº¸µå¡¯ ÇÁ·ÎÁ§Æ®¿¡ PL87A ¹Ù´Ù¼Ò±Ý Űº¸µå °ø±Þ  
[11/12] Çѱ¹Áö¸à½º µðÁöÅÐ Àδõ½ºÆ®¸®, µ¶ÀÏ SPS 2025¿¡¼­ Â÷¼¼´ë Á¦Á¶ Çõ½Å ¼±º¸¿©  
[11/12] ¶ó¹Ù¿þÀ̺ê, ¸öÄ·ÇÇ½Ì µî À¯Æ÷ Â÷´Ü°ú »èÁ¦°¡ °ü°Ç  
[11/12] ³Ø½¼, ¡®´õ ÆÄÀ̳νº¡¯ ±Û·Î¹ú e½ºÆ÷Ã÷ ¡®´õ ±×·£µå ¸ÞÀÌÀú 2025¡¯ °³ÃÖ!  
[11/12] ±â°¡¹ÙÀÌÆ®, Áö¸¶ÄÏ ºí·¢ÇÁ¶óÀ̵¥ÀÌ¿¡¼­ °í¼º´É °ÔÀÌ¹Ö Å©¸®¿¡ÀÌÅÍ ³ëÆ®ºÏ ´ë°Å ÇÒÀÎ  
[11/12] ±×¶óºñƼ, ¡¯¶ó±×³ª·ÎÅ©M: ETERNAL LOVE¡¯¿Í '´øÀü¿¡¼­ ¸¸³²À» Ãß±¸ÇÏ¸é ¾È µÇ´Â °É±îV' ÄÝ¶óº¸ ½Ç½Ã!  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010