quickmenu
PC ´º½º Ȩ  

D-Link NAS 4Á¾¿¡ Ä¡¸íÀû º¸¾È Ãë¾àÁ¡ ¹ß°ß

2024-11-12 10:44
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

D-Link NAS¿¡ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ´ëÀÀ¿¡ ³ª¼¹´Ù.


À̹ø ¿¡ ¹ßÇ¥µÈ Ãë¾àÁ¡ CVE-2024-10914 Àº 'cgi_user_add' ¸í·É¿¡¼­ ¹ß°ß, Ư¼ö Á¦ÀÛµÈ HTTP GET ¿äûÀ» ÅëÇØ ¹ßµ¿µÉ ¼ö ÀÖÀ¸¸ç, ÇØ´ç ‘m¿­Àº 'name' ¸Å°Üº¯¼ö¸¦ Á¦´ë·Î Á¤¸®ÇÏÁö ¸øÇØ °ø°ÝÀÚ°¡ ¼¿ ¸í·ÉÀ» ÁÖÀÔÇÒ ¼ö ÀÖ´Ù.

ÇØ´ç Ãë¾àÁ¡Àº DNS-320, DNS-320LW, DNS-325, DNS-340LÀÇ Æß¿þ¾î 20241028 ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÈ ¸ðµ¨¿¡¼­ ¹ß°ßµÇ¾ú´Ù. ´ÜÁö, D-Link´Â À̵é Á¦Ç°ÀÇ Áö¿øÀÌ Á¾·áµÇ¾î ¼öÁ¤ Æß¿þ¾î¸¦ Á¦°øÇÏÁö ¾Ê´Â´Ù´Â ¹æÄ§À» ¾Ë·ÈÀ¸¸ç, Áö¿ø Á¾·áµÈ Á¦Ç°¿¡ ´ëÇÑ Æß¿þ¾î °³¹ßÀº ÀÌ·ïÁöÁö ¾Ê´Â´Ù´Â »ç½ÇÀ» °øÁöÇß´Ù.

ÇÑÆí, NIST(National Institute of Standards and Technology)´Â CVE-2024-10914 Ãë¾àÁ¡ÀÇ À§Çèµµ¸¦ CVSS ¹öÀü 4 ±âÁØ Ä¡¸íÀû(Critical)À¸·Î ºÐ·ùÇÏ¿´À¸¸ç, NIST¿Í D-LinkÀÇ ¹ßÇ¥ ³»¿ëÀº °¢ »çÀÌÆ®¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[11/12] AWS, ±âÁ¸ ÀÎÇÁ¶ó¸¦ °í¼º´É AI ȯ°æÀ¸·Î ÀüȯÇÏ´Â ¡®AWS AI ÆÑÅ丮¡¯ ¹ßÇ¥  
[11/12] ¼­¸°¾¾¾Ø¾ÆÀÌ, ÇÁ·ºÅ» µðÀÚÀÎ PCÄÉÀ̽º °Ü¿ï Ư°¡ À̺¥Æ® ÁøÇà  
[11/12] ±×¶óºñƼ, ¹æÄ¡Çü RPG ¡®¶ó±×³ª·ÎÅ© ¾ÆÀÌµé ¾îµåº¥Ã³ PLUS¡¯ ¿ø½ºÅä¾î ¹× °¶·°½Ã ½ºÅä¾î Á¤½Ä ·ÐĪ!  
[11/12] 'µà¿§ ³ªÀÌÆ® ¾îºñ½º', ½Å±Ô ij¸¯ÅÍ ¡®Çdzª¡¯ EP¿Í OST ¾Ù¹ü µ¿½Ã ¹ß¸Å  
[11/12] ¡®¿¡¿À½º ºí·¢¡¯ 1.5Áֳ⠾÷µ¥ÀÌÆ® ¹× °ú±Ý Á¦ÇÑ ¼­¹ö »ï¹é III »çÀü¿¹¾à ½ÃÀÛ!  
[11/12] ³Ý¸¶ºí, TGA 2025 ÅëÇØ 'Àϰö °³ÀÇ ´ëÁË: Origin' ½Å±Ô Æ®·¹ÀÏ·¯ °ø°³ ¿¹°í  
[11/12] ipTIME, Å©¸®½º¸¶½º ¸ÂÀÌ ipTIME AX3000SE, AX2004T Ư°¡ À̺¥Æ® ÁøÇà  
[11/12] ¹èƲ±×¶ó¿îµå ¸ð¹ÙÀÏ, Æ÷¸£½¦¿Í Çù¾÷À¸·Î Á¤¹ÐÇÔ°ú ÆÄ¿ö¸¦ ¼±»ç  
[11/12] ³Ø½¼, ¡®´õ ÆÄÀ̳νº¡¯ ±×·£µå ÆÄÀ̳Π°á½ÂÀü ¹× 2ÁÖ³â Çà»ç ½Ç½Ã!  
[11/12] ³Ø½¼, ½Å±Ô °³¹ß ÀÚȸ»ç ¡®µô·ÎÄù½ºÆ®¡¯ ¼³¸³  
[11/12] ¡®°æ»ç ±¸Á¶·Î ³Ã°¢ ¼º´É °­È­¡¯ ¸¶ÀÌÅ©·Î´Ð½º, WIZMAX ½½·ÎÇÁ Ãâ½Ã  
[11/12] È÷µç¸ó½ºÅÍ, ¡®¼öÃâÀÇ Å¾¡¯ ¼ö»ó  
[11/12] ¿¡ºê¸®º¿, ¡®³×À̹ö °­¼¼ÀÏ¡¯¼­ ¿ÃÀοø ·Îº¿Ã»¼Ò±â µî ÃÖ´ë 50% ÇÒÀÎ  
[11/12] ³ë¸£µñ ¼¼¹ÌÄÁ´öÅÍ, Â÷¼¼´ë ÇコÄÉ¾î ¿þ¾î·¯ºí ±â±â¸¦ À§ÇÑ »õ·Î¿î ¹«¼± SoC Ãâ½Ã  
[11/12] AMD ¶óÀÌÁ¨ CPU °¡°Ý Àλó ¡ÈÄ ¾ø´Ù  
[11/12] ¡®¼Ò¿ï¸¶½ºÅ©¡¯, ¡®PC °ÔÀÌ¹Ö ¼î: ¸ð½ºÆ® ¿øÆ¼µå¡¯¼­ ÃֽаÔÀÓ Ç÷¹ÀÌ ¿µ»ó °ø°³  
[11/12] °¡·¹³ª ¡®½Å¿ùµ¿Ç࡯, ½Å±Ô ¹öÀü ¡®¼±°èÀÇ ÀÜÇ⡯ ¾÷µ¥ÀÌÆ®!  
[11/12] ¶óÀÌ¿ÂÇÏÆ® ½ºÆ©µð¿À, °³¹ß Á÷±º ä¿ë ¿¬°èÇü ÀÎÅÏ ¸ðÁý  
[11/12] AWS, 5¼¼´ë ¸ÂÃãÇü ÇÁ·Î¼¼¼­ '±×·¡ºñÅæ5' Ãâ½Ã  
[11/12] µö¼¼ÀÏÁî, ¼ÒÇÁÆ®¿þÀ̺ê2025 Âü°¡.. ¡®AI ¼¼ÀÏÁî ¿¡ÀÌÀüÆ® Selly¡¯ °ø°³  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010