2024-11-23 08:55 (토)
QNAP과 FXC 라우터사용자, 사이버 공격에 악용되고 있는 취약점 주의…업데이트 필수
상태바
QNAP과 FXC 라우터사용자, 사이버 공격에 악용되고 있는 취약점 주의…업데이트 필수
  • 길민권 기자
  • 승인 2023.12.22 14:35
이 기사를 공유합니다

최근 사이버공격에 실제로 악용되고 있는 취약점
최근 사이버공격에 실제로 악용되고 있는 취약점

KISA는 22일 현재 자주 악용되고 있는 취약점 목록을 미국 CISA 발표를 토대로 공개하고, 취약한 버전의 SW를 사용 중인 이용자들을 대상으로 긴급 패치를 권고 했다.

취약점 목록은 다음과 같다.

하나는 QNAP의 VioStor NVR에서 발생하는 OS Command Injection 취약점(CVE-2023-47565)이다.

또 하나는 FXC AE1021 및 AE1021PE 콘센트 라우터 취약점이다. 이 디바이스는 호텔 및 주거용 콘센트 기반의 무선 LAN 라우터다. 이 취약점의 CVSS v3 점수는 8.0이며 CVE ID는 CVE-2023-49897로 지정되었다.

QNAP과 FXC 사용자는 긴급 패치를 적용해야 안전할 수 있다.

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★