본문 내용 바로가기 상단메뉴 바로가기
  • 여러분의 소중한 개인정보를 보호할 수 있도록 개인정보 침해사례 및 신종 사이버공격
    사례 등에 관한 정보를 신속하게 안내합니다.
    ·개인정보보호 종합안내(https://www.privacy.go.kr), 개인정보 침해 신고·문의 : 118
개인정보침해예방상세조회 테이블
LG전자 NAS 원격 명령 실행 취약점 주의 권고
작성자 이세영 작성일 2018-04-23

□ 개 요
 o LG전자의 NAS 제품에서 원격 코드 실행 취약점이 발견
 o 공격자는 해당 취약점을 악용하여 악성코드 감염, NAS 내 데이터 유출 등의 피해를 발생시킬 수 있으므로 아래 임시대응 방안에 따른 조치 권고
 
□ 주요 내용
 o 기기 관리자 로그인 페이지에서 입력 값 검증 미흡으로 발생하는 원격 명령 실행 취약점
    ※ 해당 취약점에 영향 받는 제품 모델은 제조사를 통해 파악 중이며, 차후 업데이트 예정
 
□ 임시 대응 방안
 o 신뢰된 사용자만 NAS에 접속할 수 있도록 외부 접속 차단 등 접근통제 필요
 
□ 기타 문의사항
 o LG전자 서비스센터
   - (대표전화) 02-3777-1114
   - (제품 및 서비스 문의)1544-7777
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

□ 출처
 o KISA 인터넷보호나라&KrCERT
   - https://www.krcert.or.kr/

"출처표시"부천시청이(가) 창작한 LG전자 NAS 원격 명령 실행 취약점 주의 권고 저작물은 공공누리 "출처표시" 조건에 따라 이용할 수 있습니다.
개인정보침해예방이전글다음글
다음글 GandCrab 랜섬웨어 감염피해 확산에 따른 주의
이전글 이전글이 없습니다.
  • 정보제공부서 : 정보통신과 정보보호팀
  • 전화번호 : 032-625-2371
문의하기

홈페이지의 서비스 품질 향상을 위해 만족도 조사를 실시하고 있습니다. 이 페이지에서 제공하는 정보에 대하여 얼마나 만족하셨습니까?