최신 보안 뉴스

보안 및 IT 분야의 최신 뉴스를 정확하고 신속하게 전해드립니다.

HP 복합기 사용 기업, 원격코드실행 보안취약점 주의...정보노출 위험

  • Facebook에 공유하실 수
    있습니다.

  • Twitter에 공유하실 수
    있습니다.

  • Linked in

    Linked in에 공유하실 수
    있습니다.

  • 붙여넣기

    블로그나 게시판에 붙여넣기 하실
    수 있습니다.

 


최근 복합기를 인터넷에 연결해 사용하는 사례가 증가함에 따라 정보노출 등의 위험이 높아지고 있어, 복합기를 사용중인 이용자의 보안 강화가 필요하다.

 

입력값에 대한 검증이 미흡해 원격에서 조작된 파일을 해당 장비로 전송하는 경우, 스택 또는 스태틱 버퍼오버플로우로 발생하는 원격코드 실행 취약점(CVE-2018-5924, 5925) 등에 주의해야 한다.

 

이번 취약점에 영향을 받는 제품은 △PageWide Pro 제품군 △HP DesignJet 제품군 △HP Officejet, HP Deskjet and HP Envy 제품군 등이다.

 

해당 제품 사용 기업은 반드시 최신 버전으로 업데이트를 진행해야 해킹 및 정보유출에 안전할 수 있다.

 

특히 외부에서 인터넷을 통해 복합기를 사용하지 않는 경우, 방화벽 등을 통해 53048포트 접근을 차단하는 것이 안전하다.​ 

  • 데일리시큐 로고
  • 길민권 기자
  • Facebook에 공유하실 수
    있습니다.

  • Twitter에 공유하실 수
    있습니다.

  • Linked in

    Linked in에 공유하실 수
    있습니다.

  • 붙여넣기

    블로그나 게시판에 붙여넣기 하실
    수 있습니다.