LG전자 NAS 원격 명령 실행 취약점 주의 권고

보안공지

LG전자 NAS 원격 명령 실행 취약점 주의 권고

□ 개 요
 o LG전자의 NAS 제품에서 원격 코드 실행 취약점이 발견
 o 공격자는 해당 취약점을 악용하여 악성코드 감염, NAS 내 데이터 유출 등의 피해를 발생시킬 수 있으므로 아래 해결 방안에 따른 조치권고

 
□ 주요 내용
 o 기기 관리자 로그인 페이지에서 입력 값 검증 미흡으로 발생하는 원격 명령 실행 취약점
 
□ 해결 방안
 o lgservice.co.kr -> 다운로드 자료실 -> 드라이버/소프트웨어 -> 넷하드 -> 사용중인 모델을 검색하신후 최신버전의 펌웨어를 설치하셔서 사용하시기 바랍니다.
 o 신뢰된 사용자만 NAS에 접속할 수 있도록 외부 접속 차단 등 접근통제 필요
 
□ 기타 문의사항
 o LG전자 서비스센터
   - (대표전화) 02-3777-1114
   - (제품 및 서비스 문의)1544-7777
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

0 변경된 사항