2024-04-20 02:45 (토)
ICS-CERT, 인증데이터 하드코딩된 게이트웨이 취약점 경고!
상태바
ICS-CERT, 인증데이터 하드코딩된 게이트웨이 취약점 경고!
  • 길민권
  • 승인 2013.05.26 22:07
이 기사를 공유합니다

공격자, FTP 서비스 통해 취약한 기기에 로그인 및 관리자 접근 가능
미국 국토안보부(DHS)의 산업통제시스템 CERT(ICS-CERT)는 2개의 TURCK 컴퓨터 프로그램을 동작하는 게이트웨이에 취약점에 대해 경고를 발표했다.
 
BL20 및 BL67은 모두 인증데이터가 하드코딩되어 있다. 공격자는 FTP 서비스를 통해 취약한 기기에 로그인이 가능하며, 원격으로 관리자 접근이 가능하다.
 
TURCK는 취약점을 해결하기 위해 해당기기의 펌웨어 업데이트를 발표했다.
 
<참고사이트>
-www.scmagazine.com//critical-vulnerablilty-discovered-in-industrial-control-product/article/294670/
-ics-cert.us-cert.gov/advisories/ICSA-13-136-01
 
[외신. 2013. 5. 23. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★