quickmenu
PC ´º½º Ȩ  

D-Link NAS 4Á¾¿¡ Ä¡¸íÀû º¸¾È Ãë¾àÁ¡ ¹ß°ß

2024-11-12 10:44
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

D-Link NAS¿¡ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ´ëÀÀ¿¡ ³ª¼¹´Ù.


À̹ø ¿¡ ¹ßÇ¥µÈ Ãë¾àÁ¡ CVE-2024-10914 Àº 'cgi_user_add' ¸í·É¿¡¼­ ¹ß°ß, Ư¼ö Á¦ÀÛµÈ HTTP GET ¿äûÀ» ÅëÇØ ¹ßµ¿µÉ ¼ö ÀÖÀ¸¸ç, ÇØ´ç ‘m¿­Àº 'name' ¸Å°Üº¯¼ö¸¦ Á¦´ë·Î Á¤¸®ÇÏÁö ¸øÇØ °ø°ÝÀÚ°¡ ¼¿ ¸í·ÉÀ» ÁÖÀÔÇÒ ¼ö ÀÖ´Ù.

ÇØ´ç Ãë¾àÁ¡Àº DNS-320, DNS-320LW, DNS-325, DNS-340LÀÇ Æß¿þ¾î 20241028 ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÈ ¸ðµ¨¿¡¼­ ¹ß°ßµÇ¾ú´Ù. ´ÜÁö, D-Link´Â À̵é Á¦Ç°ÀÇ Áö¿øÀÌ Á¾·áµÇ¾î ¼öÁ¤ Æß¿þ¾î¸¦ Á¦°øÇÏÁö ¾Ê´Â´Ù´Â ¹æÄ§À» ¾Ë·ÈÀ¸¸ç, Áö¿ø Á¾·áµÈ Á¦Ç°¿¡ ´ëÇÑ Æß¿þ¾î °³¹ßÀº ÀÌ·ïÁöÁö ¾Ê´Â´Ù´Â »ç½ÇÀ» °øÁöÇß´Ù.

ÇÑÆí, NIST(National Institute of Standards and Technology)´Â CVE-2024-10914 Ãë¾àÁ¡ÀÇ À§Çèµµ¸¦ CVSS ¹öÀü 4 ±âÁØ Ä¡¸íÀû(Critical)À¸·Î ºÐ·ùÇÏ¿´À¸¸ç, NIST¿Í D-LinkÀÇ ¹ßÇ¥ ³»¿ëÀº °¢ »çÀÌÆ®¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[11/12] AI ¼ö¿ä°¡ ´Ã¸é ¿Ö DDR5 °ªÀÌ ¿À¸¦±î?, [¸Þ¸ð¸® °¡°Ý Æøµî 1ºÎ]  
[11/12] ¶ó¹Ù¿þÀ̺ê, ¸öÄ·ÇÇ½Ì °ø¹ü Àü¶ô À§Çè ÁÖÀǺ¸  
[11/12] ¾ÆÀÌ¿¤, ÇÇÁöÄÃAI ¼¼¹Ì ÈÞ¸Ó³ëÀÌµå ·Îº¿ ¡®¾ÆÀÌ¿¤º¿C2¡¯ ¾ç»êÇü ¸ðµ¨°ø°³  
[11/12] ¶óÀ̾ù °ÔÀÓÁî, 2026 ¹ß·Î¶õÆ® èÇǾ𽺠Åõ¾î º¯°æÁ¡ ¹ßÇ¥  
[11/12] ÆäžÇÃ·Ó ¼º´ÉÀÇ ÃʼÒÇü AI ½´ÆÛ ÄÄÇ»ÅÍ, GIGABYTE AI TOP ATOM ÄíÆÎ ÀÔÁ¡ ±â³ä ÇÒÀÎ ÇÁ·Î¸ð¼Ç  
[11/12] ¸¶¿ìÀú¿Í ¿Â¼¼¹Ì, ÀÚÀ² ·Îº¸Æ½½ºÀÇ ¹ßÀüÀ» Á¶¸íÇÑ »õ·Î¿î ÀüÀÚÃ¥ ¹ß°£  
[11/12] XFX ¶óµ¥¿Â RX 9000 ½Ã¸®Áî ±×·¡ÇÈÄ«µå ±¸¸ÅÀÚ ´ë»ó 12¿ù »ç¿ë Èıâ ÀÛ¼º À̺¥Æ® ÁøÇà  
[11/12] ¿Â¼¼¹Ì, À̳ë»çÀÌ¾ð½º¿Í Çù·ÂÇØ GaN Àü·Â Æ÷Æ®Æú¸®¿À È®´ë °¡¼ÓÈ­  
[11/12] ³Ý¸¶ºí <¸®´ÏÁö2 ·¹º¼·ç¼Ç>, ¡®¼­ºñ½º 9Áֳ⡯ ´ë±Ô¸ð ¾÷µ¥ÀÌÆ® ¿¹°í  
[11/12] PTCÄÚ¸®¾Æ, ¡¯PTC Innovation Exchange 2025¡¯ °³ÃÖ  
[11/12] ¾îÇöóÀ̵å ÀÎÆ©À̼Ç(Applied Intuition), ½Ã¿¡¶ó ³×¹Ù´Ù ÄÚÆÛ·¹À̼Ç(SNC)°ú ÀüÀå ÀÚÀ²È­ °¡¼ÓÈ­ À§ÇÑ ÆÄÆ®³Ê½Ê ü°á  
[11/12] ±×¶óºñƼ ³×¿À½ÎÀ̾ð, ÅÏÁ¦ ¼öÁýÇü RPG ¡®Çпø»ï±¹Áö¡¯ µ¿³²¾Æ½Ã¾Æ ¹× ´ë¸¸ È«Äá ¸¶Ä«¿À Áö¿ª »çÀü ¿¹¾à ½ÃÀÛ!  
[11/12] ´ÏÁî°ÔÀÓÁî ¾ß½ÉÀÛ, ´ÙÅ© ÆÇŸÁö ¾×¼Ç RPG ¡®´ÙÅ©µð¼À¹ö¡¯ ÃÖÃÊ °ø°³  
[11/12] ¾Æ¸¶Á¸, ¡®¾Æ¸¶Á¸ ³ë¹Ù¡¯ ½Å±Ô ¸ðµ¨ ¹× ¼­ºñ½º Ãâ½Ã  
[11/12] ¶óÀ̾ù °ÔÀÓÁî, TFT ¿ÃÇØ ¸¶Áö¸· ¼¼Æ® ¡®½ÅÈ­¿Í Àü¼³¡¯ Ãâ½Ã  
[11/12] ¡®½Â¸®ÀÇ ¿©½Å: ´ÏÄÉ¡¯, °Ü¿ï ¸ÂÀÌ ´ë±Ô¸ð ¾÷µ¥ÀÌÆ® ´ÜÇà!  
[11/12] OpenAI ÄÚ¸®¾Æ ±è°æÈÆ ÃѰý ´ëÇ¥, 'Çѱ¹ ±â¾÷ÀÇ AI ÀüȯÀ» À§ÇÑ ÃÖÀûÀÇ ÆÄÆ®³Ê µÉ °Í'  
[11/12] µðÁî´Ï+, e ½ºÆ÷Ã÷ ÆÒ °ø·« ³ª¼±´Ù.. ¡®2025 LoL KeSPA CUP¡¯ ±Û·Î¹ú µ¶Á¡ »ýÁß°è  
[11/12] ³ªÀ禽º, ½Ã¸®Áî A ÅõÀÚÀ¯Ä¡ µ¥ÀÌÅͼ¾ÅÍ¿ë D2C ¾×ü³Ã°¢ ¼Ö·ç¼Ç »ç¾÷ º»°ÝÈ­  
[11/12] À§¼ºÅë½Å ¼­ºñ½º ½ºÅ¸¸µÅ© Çѱ¹ ¼­ºñ½º °³½Ã  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010