quickmenu
PC ´º½º Ȩ  

D-Link NAS 4Á¾¿¡ Ä¡¸íÀû º¸¾È Ãë¾àÁ¡ ¹ß°ß

2024-11-12 10:44
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

D-Link NAS¿¡ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ´ëÀÀ¿¡ ³ª¼¹´Ù.


À̹ø ¿¡ ¹ßÇ¥µÈ Ãë¾àÁ¡ CVE-2024-10914 Àº 'cgi_user_add' ¸í·É¿¡¼­ ¹ß°ß, Ư¼ö Á¦ÀÛµÈ HTTP GET ¿äûÀ» ÅëÇØ ¹ßµ¿µÉ ¼ö ÀÖÀ¸¸ç, ÇØ´ç ‘m¿­Àº 'name' ¸Å°Üº¯¼ö¸¦ Á¦´ë·Î Á¤¸®ÇÏÁö ¸øÇØ °ø°ÝÀÚ°¡ ¼¿ ¸í·ÉÀ» ÁÖÀÔÇÒ ¼ö ÀÖ´Ù.

ÇØ´ç Ãë¾àÁ¡Àº DNS-320, DNS-320LW, DNS-325, DNS-340LÀÇ Æß¿þ¾î 20241028 ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÈ ¸ðµ¨¿¡¼­ ¹ß°ßµÇ¾ú´Ù. ´ÜÁö, D-Link´Â À̵é Á¦Ç°ÀÇ Áö¿øÀÌ Á¾·áµÇ¾î ¼öÁ¤ Æß¿þ¾î¸¦ Á¦°øÇÏÁö ¾Ê´Â´Ù´Â ¹æÄ§À» ¾Ë·ÈÀ¸¸ç, Áö¿ø Á¾·áµÈ Á¦Ç°¿¡ ´ëÇÑ Æß¿þ¾î °³¹ßÀº ÀÌ·ïÁöÁö ¾Ê´Â´Ù´Â »ç½ÇÀ» °øÁöÇß´Ù.

ÇÑÆí, NIST(National Institute of Standards and Technology)´Â CVE-2024-10914 Ãë¾àÁ¡ÀÇ À§Çèµµ¸¦ CVSS ¹öÀü 4 ±âÁØ Ä¡¸íÀû(Critical)À¸·Î ºÐ·ùÇÏ¿´À¸¸ç, NIST¿Í D-LinkÀÇ ¹ßÇ¥ ³»¿ëÀº °¢ »çÀÌÆ®¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[11/12] ³Ý¸¶ºí ¡¸¾Æ½º´Þ ¿¬´ë±â: ¼¼ °³ÀÇ ¼¼·Â¡¹, 1ÀÎ ÄÜÅÙÃ÷ '±Õ¿­ ´øÀü' ¾÷µ¥ÀÌÆ®  
[11/12] ±×¶óºñƼ, ¶ó±×³ª·ÎÅ© IP ŸÀÌÆ² 4Á¾¿¡¼­ ´Ùä·Î¿î ¡®Å©¸®½º¸¶½º À̺¥Æ®¡¯ ÁøÇà!  
[11/12] ¼­¸°¾¾¾Ø¾ÆÀÌ, ARCTIC P12 PRO A-RGB ½Ã¸®Áî 120mm ÆÒ ±¹³» Ãâ½Ã  
[11/12] ³Ø½¼, '¸ÞÀÌÇýºÅ丮' Ű³×½Ã½º ¸®¸¶½ºÅÍ ±â³ä ½ºÅÛÄ¿ÇÇ Ä÷¡¹ö ½Ç½Ã!  
[11/12] ¡®Á¶¼±Çù°´Àü Ŭ·¡½Ä¡¯, 12¿ù 23ÀÏ »çÀü¿¹¾à ½ÃÀÛ!  
[11/12] ³Ý¸¶ºí <¼¼ºì³ªÀÌÃ÷ ¸®¹ö½º>, ½Å±Ô Àü¼³ ¿µ¿õ 3Á¾ µî ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[11/12] ¸¶´©½º, AWS ±â¹Ý ¹ü¿ë AI ¿¡ÀÌÀüÆ® ±¸µ¿  
[11/12] Àå±â ¿î¿ë À§ÇØ ´õ ½Ã¿øÇØÁø µðÀÚÀÎ, ipTIME Ring-GIGA3  
[11/12] ³Ý¸¶ºí '½ÅÀÇ Å¾: »õ·Î¿î ¼¼°è', ½Å±Ô µ¿·á '[¸®¹ÙÀÌ¾î´ø] ¹ã' µîÀå ¹× È¦¸®µ¥ÀÌ Æä½ºÅ¸ À̺¥Æ® ½Ç½Ã  
[11/12] 'µà¿§ ³ªÀÌÆ® ¾îºñ½º', 1.1¹öÀü ¡®Ç³¿îÀÇ ³ë·¡ »ó¡¯ ¾÷µ¥ÀÌÆ® ÁøÇà  
[11/12] ´Ù½î½Ã½ºÅÛ, CES 2026¿¡¼­ AI ±â¹Ý Á¤¹Ð ¿¹Ãø °³ÀÎ ¸ÂÃãÇü ÇコÄɾîÀÇ ¹Ì·¡ Á¦½Ã  
[11/12] ¿î»¡Á¸¸¹°×, »õÇØ ¸Â¾Æ ¡®¿î»¡°¡Ã­¼¥¡¯ ¼º¼ö ÆË¾÷ ¿ÀÇ  
[11/12] ¾ÛÄÚ, ÀüÅëÀÇ ÀÇ¹Ì¿Í °¨¼ºÀ» ´ãÀº ¡®È£ÀÛµµ & ÀÏ¿ù¿ÀºÀµµ À¯¸® ÄÚÆÃ ÀåÆÐµå¡¯ Ãâ½Ã  
[11/12] ½ÅÀÛ ´ÙÅ© ¾×¼Ç RPG ¡®´ÙÅ©µð¼À¹ö¡¯, 1¿ù 20ÀÏ ±Û·Î¹ú µ¿½Ã Ãâ½Ã È®Á¤!  
[11/12] ¹ë·ÎÇÁ, ¼Ò¿ï¿öÄ¿ ¿¬¸» ½Å±Ô·¹ÀÌµå ¡®¸®º§¸®¾î½º ½ºÅ¸¡¯ Àü°Ý ¾÷µ¥ÀÌÆ®  
[11/12] ¿ä½ºÅ¸ ¡®½ºÅÚ¶ó ¼Ò¶ó¡¯, ¡®¹Ý¦ÀÌ´Â »çÀÚ¿Í À̺êÀÇ Á¤·É¡¯ À̺¥Æ® ÁøÇà  
[11/12] ÀÌȯ(NTE: Neverness to Everness), 12¿ù 23ÀϺÎÅÍ CBT Âü°¡ÀÚ ¸ðÁý ¹× ½Å±Ô Æ®·¹ÀÏ·¯ °ø°³!  
[11/12] ´õÁ¸ºñÁî¿Â, AI·Î ¿¬¸»Á¤»ê ½Ç¹« ºÎ´ã ÁÙÀδ٠ 
[11/12] À¥Á¨, ¡®µå·¡°ï¼Òµå¡¯ »çÀü µî·Ï Ç÷§Æû Ãß°¡ ¹× ÇýÅà Ȯ´ë  
[11/12] ¾Æ³ª·Î±×µð¹ÙÀ̽º(ADI), CC-Link IE TSN ÀûÇÕ¼º ÀÎÁõ ȹµæ  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010