quickmenu
PC ´º½º Ȩ  

D-Link NAS 4Á¾¿¡ Ä¡¸íÀû º¸¾È Ãë¾àÁ¡ ¹ß°ß

2024-11-12 10:44
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

D-Link NAS¿¡ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ´ëÀÀ¿¡ ³ª¼¹´Ù.


À̹ø ¿¡ ¹ßÇ¥µÈ Ãë¾àÁ¡ CVE-2024-10914 Àº 'cgi_user_add' ¸í·É¿¡¼­ ¹ß°ß, Ư¼ö Á¦ÀÛµÈ HTTP GET ¿äûÀ» ÅëÇØ ¹ßµ¿µÉ ¼ö ÀÖÀ¸¸ç, ÇØ´ç ‘m¿­Àº 'name' ¸Å°Üº¯¼ö¸¦ Á¦´ë·Î Á¤¸®ÇÏÁö ¸øÇØ °ø°ÝÀÚ°¡ ¼¿ ¸í·ÉÀ» ÁÖÀÔÇÒ ¼ö ÀÖ´Ù.

ÇØ´ç Ãë¾àÁ¡Àº DNS-320, DNS-320LW, DNS-325, DNS-340LÀÇ Æß¿þ¾î 20241028 ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÈ ¸ðµ¨¿¡¼­ ¹ß°ßµÇ¾ú´Ù. ´ÜÁö, D-Link´Â À̵é Á¦Ç°ÀÇ Áö¿øÀÌ Á¾·áµÇ¾î ¼öÁ¤ Æß¿þ¾î¸¦ Á¦°øÇÏÁö ¾Ê´Â´Ù´Â ¹æÄ§À» ¾Ë·ÈÀ¸¸ç, Áö¿ø Á¾·áµÈ Á¦Ç°¿¡ ´ëÇÑ Æß¿þ¾î °³¹ßÀº ÀÌ·ïÁöÁö ¾Ê´Â´Ù´Â »ç½ÇÀ» °øÁöÇß´Ù.

ÇÑÆí, NIST(National Institute of Standards and Technology)´Â CVE-2024-10914 Ãë¾àÁ¡ÀÇ À§Çèµµ¸¦ CVSS ¹öÀü 4 ±âÁØ Ä¡¸íÀû(Critical)À¸·Î ºÐ·ùÇÏ¿´À¸¸ç, NIST¿Í D-LinkÀÇ ¹ßÇ¥ ³»¿ëÀº °¢ »çÀÌÆ®¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[11/12] ³Ý¸¶ºí, ÇØÅ·¿¡ ÀÇÇÑ PC °ÔÀÓ Æ÷ÅÐ »çÀÌÆ® °³ÀÎÁ¤º¸ À¯Ãâ±Ô¸ð 611¸¸¿©¸í.. °ü°è±â°ü Á¶»ç ÃÖ´ëÇÑ ÇùÁ¶ÇÒ °Í  
[11/12] ³Ø½¼, ¡®´øÀü¾ØÆÄÀÌÅÍ¡¯ À©ÅÍ Æä½ºÆ¼¹ú À̺¥Æ® ½Ç½Ã!  
[11/12] ¡®DK¸ð¹ÙÀÏ ¸®º»¡¯ ½Å±Ô ¼­¹ö ¡®¹ø¿µÀÇ ¿ùµå¡¯ »çÀü¿¹¾à ½ÃÀÛ  
[11/12] ³Ø½¼, ¡®¸ÞÀÌÇà Ű¿ì±â¡¯ ù ¹øÂ° ¾÷µ¥ÀÌÆ®·Î ½Å±Ô ÆÄƼ Äù½ºÆ® °ø°³!  
[11/12] ³Ý¸¶ºí <Å· ¿Àºê ÆÄÀÌÅÍ AFK>, ½Å±Ô ÆÄÀÌÅÍ '¿À·ÎÄ¡', '°Ô´ÖÃ÷' ¾÷µ¥ÀÌÆ®  
[11/12] ¶óÀ̺ê¹Ú½º, ÇÑÀÏÀÇ·á±â ±â¼ú °áÇÕÇÑ ¡®CozyON ź¼Ò¸ÅÆ®¡¯ Ãâ½Ã  
[11/12] ³Ø½¼, ¡®Å×ÀÏÁîÀ§¹ö¡¯ ½Å±Ô éÅÍ ¿ÜÀü 6 Part.2 ¾÷µ¥ÀÌÆ®!  
[11/12] ¾÷ºñÆ® ºñÁ¤»ó Ãâ±Ý ÀÚ»ê ¡®¼Ö¶ó³ª(SOL)¡¯ ¿Ü 23Á¾ ÅäÅ«, ¡®¹ÙÀ̳½½º¡¯ °Å·¡¼Ò·ÎÀÇ À̵¿ Á¤È² µå·¯³ª  
[11/12] ³Ý¸¶ºí <¼¼ºì³ªÀÌÃ÷ ¸®¹ö½º>, ½Å±Ô Àü¼³ ¿µ¿õ 2Á¾ µî ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[11/12] ÄÄÅõ½º ¡®³¬½ÃÀÇ ½Å¡¯, ºí·¢ ÇÁ¶óÀ̵¥ÀÌ À̺¥Æ® ½Ç½Ã 'ÇýÅÃÀ» ³¬¾Æ¶ó!'  
[11/12] ¾ÆÀÌÆ¼ºí·ç x ASUS ÃÊ´ëÇü ¼îÇÎ Æä½ºÆ¼¹ú 'Áö¸¶ÄÏ ºí·¢ ÇÁ¶óÀ̵¥ÀÌ&Áö¶ôÆä' ÇÁ·Î¸ð¼Ç  
[11/12] SPM, ¡®PL87W ¸ùµ¹ º£ÀÌÁö¡¯ ÀÏ·ºÆ®·Î¸¶Æ® ´Üµ¶ ÇÒÀÎ Çà»ç ÁøÇà  
[11/12] ¡®¿Â¶óÀλﱹÁö2' °­¸ª 4Â÷ ÃÖÁ¾ °³¹æ ¾÷µ¥ÀÌÆ® ¹× °Ü¿ï¸ÂÀÌ ¡®ÂøÇÑ ¾ÆÀÌ vs ³ª»Û ¾ÆÀÌ¡¯ ½ÃÁð ½ÃÀÛ  
[11/12] DJI¡¤½ºÄ«ÀÌÇȼ¿, Á¦11ȸ »çÁø¡¤¿µ»ó °ø¸ðÀü Á¢¼ö ½ÃÀÛ  
[11/12] ³Ø½¼, ¡®¾îµÒÀÇÀü¼³¡¯ ¡®³ª°Ö¸µÅ¾ È®À塯 ¾÷µ¥ÀÌÆ® ½Ç½Ã!  
[11/12] ¹ß·Î¶õÆ® °ÔÀÓ Ã¼ÀÎÀú½º èÇǾð½Ê ¼­¿ï Áß°£ °á»ê.. 'Çѱ¹ ´ëÇ¥' ³ªÀÎÅ×ÀÏÁî, 1½Â 2ÆÐ·Î ¾Æ½±°Ô Å»¶ô  
[11/12] ÄÜÁø¿ø, ÄְܼÔÀÓ ÀÔ¹®ÀÚ¸¦ À§ÇÑ ¸àÅ丵 ÁøÇà  
[11/12] ¹ë·ÎÇÁ, ¶ó½ºÆ®¿À¸®Áø-¼Ò¿ï¿öÄ¿ ±¹³» ÃÖ´ë ¾Ö´Ï¸ÞÀÌ¼Ç ÃàÁ¦ 2025 AGF Âü°¡  
[11/12] ¶óÀÌÁ¨X3DºÎÅÍ ¼¿·¯·Ð±îÁö ¼º°øÇÑ CPUÀÇ ºñ°á ij½Ã, L2¿¡¼­ L3 ³ë¹Ù·¹ÀÌÅ©¿¡µµ žÀçµÇ´Â 3Dij½Ã±îÁö [PCÈï¸Á»ç 16-2]  
[11/12] Çѱ¹Áö´ÉÇü»ç¹°ÀÎÅͳÝÇùȸ, ´ëÀüÅ×Å©³ëÆÄÅ©¿Í Çù¾à  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010