공격자, FTP 서비스 통해 취약한 기기에 로그인 및 관리자 접근 가능
미국 국토안보부(DHS)의 산업통제시스템 CERT(ICS-CERT)는 2개의 TURCK 컴퓨터 프로그램을 동작하는 게이트웨이에 취약점에 대해 경고를 발표했다.BL20 및 BL67은 모두 인증데이터가 하드코딩되어 있다. 공격자는 FTP 서비스를 통해 취약한 기기에 로그인이 가능하며, 원격으로 관리자 접근이 가능하다.
TURCK는 취약점을 해결하기 위해 해당기기의 펌웨어 업데이트를 발표했다.
<참고사이트>
-www.scmagazine.com//critical-vulnerablilty-discovered-in-industrial-control-product/article/294670/
-ics-cert.us-cert.gov/advisories/ICSA-13-136-01
[외신. 2013. 5. 23. SANS Korea / www.itlkorea.kr]
저작권자 © 데일리시큐 무단전재 및 재배포 금지