본문 바로가기

Security_News/해외보안소식

수백만대의 라우터에 쿠키 취약점

728x90
수백만대의 라우터에 쿠키 취약점


200개 모델에 수백만대의 게이트웨이 장비 및 가정용 공유기의 심각한 취약점을 공격하면 관리자 권한을 획득할 수 있다. 이 문제는 라우터에서 사용하는 내장용 웹 서버에 존재하는 것이다. 공격자들은 트래픽을 스니핑하여 다른 시스템을 대상으로 공격할 수 있다. 이 취약점은 라우터가 HTTP 쿠키 관리 기능에 문제가 있어 '불행한 쿠키'라고 불린다.
 
http://arstechnica.com/security/2014/12/12-million-home-and-business-routers-vulnerable-to-critical-hijacking-hack/
http://www.computerworld.com/article/2860843/vulnerability-in-embedded-web-server-exposes-millions-of-routers-to-hacking.html
http://www.scmagazine.com/crucial-vulnerability-could-compromise-at-least-200-router-models/article/389149/


728x90