KISA는 22일 현재 자주 악용되고 있는 취약점 목록을 미국 CISA 발표를 토대로 공개하고, 취약한 버전의 SW를 사용 중인 이용자들을 대상으로 긴급 패치를 권고 했다.
취약점 목록은 다음과 같다.
하나는 QNAP의 VioStor NVR에서 발생하는 OS Command Injection 취약점(CVE-2023-47565)이다.
또 하나는 FXC AE1021 및 AE1021PE 콘센트 라우터 취약점이다. 이 디바이스는 호텔 및 주거용 콘센트 기반의 무선 LAN 라우터다. 이 취약점의 CVSS v3 점수는 8.0이며 CVE ID는 CVE-2023-49897로 지정되었다.
QNAP과 FXC 사용자는 긴급 패치를 적용해야 안전할 수 있다.
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지