펌웨어 업데이트 2

기본 설정 유지로 인한 라우터 보안 위험 증가

Router reality check: 86% of default passwords have never been changed Router reality check: 86% of default passwords have never been changedThe rising risk of router attacks, paired with a growing list of unreasonable expectations, creates complex challenges for security teams.securityintelligence.com 라우터 보안 현실86%의 사용자가 라우터 기본 관리자(admin) 비밀번호 변경한 적 없음52%의 사용자가 기본 설정(factory settings) 유지기본 설정 유지..

디링크 오래된 장비에서 발견된 취약점 악용 사례 분석

디링크의 오래된 장비들에서 나온 취약점, 공격자들이 지속적으로 노려 디링크의 오래된 장비들에서 나온 취약점, 공격자들이 지속적으로 노려디링크(D-Link)에서 만든 오래된 장비들의 오래된 취약점들이 꾸준한 공격 대상이 되고 있다. 보안 업체 포티넷(Fortinet)은 최근 두 가지 봇넷이 디링크의 장비를 집중적으로 노리며 확장되고 있는www.boannews.com 사건 개요디링크(D-Link)의 일부 오래된 라우터 장비에서 발견된 구형 취약점이 공격자들에게 지속적으로 악용됨최근 두 개의 봇넷(피코라(Ficora), 캡사이신(Capsaicin))이 이러한 취약점을 활용해 확산 중약 10년 전에 패치된 취약점조차 여전히 악용되고 있어 사용자와 조직의 보안 관리 소홀 문제가 부각됨취약한 장비 및 주요 CVE취..