[KRCERT]프린터 및 복합기 제품군 보안 주의 권고

2025. 7. 1. 16:02·보안이슈
728x90
반응형

내용 요약

프린터 및 복합기 제품군에서 다수의 취약점이 발견되어 Brother Industries, FUJIFILM, Konica Minolta, RICOH, TOSHIBA 등 주요 제조업체에서 보안 업데이트를 발표했습니다. 사용자는 해당 제품을 사용 중인 경우 제조업체에서 제공하는 해결 방안을 확인하고 최신 버전으로 업데이트하여 보안 위협을 예방해야 합니다. ️

핵심 포인트

  • 프린터/복합기에서 여러 취약점 발견!
  • 주요 제조업체(Brother, FUJIFILM, Konica Minolta, RICOH, TOSHIBA) 보안 업데이트 발표!
  • 사용자는 최신 버전으로 업데이트 필수!

기술 세부 내용

1️⃣ Stack Buffer Overflow (CVE-2017-9765, CVE-2024-51979)

  • 스택 버퍼 오버플로 취약점은 프로그램이 할당된 메모리 공간보다 더 많은 데이터를 스택에 쓰려고 시도할 때 발생합니다.
  • 공격자는 이 취약점을 악용하여 악성코드를 실행하거나 시스템 권한을 탈취할 수 있습니다.
  • CVE-2017-9765와 CVE-2024-51979는 프린터 및 복합기 제품군에서 발견된 스택 버퍼 오버플로 취약점입니다.

2️⃣ 취약한 자격 증명 사용 (CVE-2024-51978)

  • 취약한 자격 증명(예: 기본 비밀번호, 약한 비밀번호)을 사용하는 경우 공격자가 시스템에 쉽게 접근할 수 있습니다.
  • CVE-2024-51978은 프린터 및 복합기 제품군에서 취약한 자격 증명을 사용하는 취약점입니다.

3️⃣ 예상치 못한 데이터 유형의 부적절한 처리 (CVE-2024-51982)

  • 프로그램이 예상치 못한 데이터 유형을 처리할 때 오류가 발생하거나 예기치 않은 동작을 할 수 있습니다.
  • 공격자는 이러한 취약점을 악용하여 시스템 충돌을 유발하거나 악성코드를 실행할 수 있습니다.
  • CVE-2024-51982는 프린터 및 복합기 제품군에서 예상치 못한 데이터 유형을 부적절하게 처리하는 취약점입니다.

4️⃣ 행동 워크플로의 부적절한 시행 (CVE-2024-51983)

  • 프로그램이 특정 작업을 수행하는 순서 또는 방식이 적절하게 시행되지 않으면 공격자가 이를 악용하여 권한 없는 작업을 수행하거나 시스템을 제어할 수 있습니다. ⚙️
  • CVE-2024-51983은 프린터 및 복합기 제품군에서 행동 워크플로가 부적절하게 시행되는 취약점입니다.

5️⃣ 해결 방안

  • 영향을 받는 제품을 사용하는 사용자는 제조업체에서 제공하는 보안 업데이트를 적용하여 취약점을 해결해야 합니다. ️
  • 각 제조업체 웹사이트(Brother Industries, FUJIFILM, Konica Minolta, RICOH, TOSHIBA)에서 제공하는 해결 방안 및 펌웨어 업데이트를 참고하세요.

 

출처: https://knvd.krcert.or.kr/detailSecNo.do?IDX=6511

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[보안뉴스]NIA, ‘배리어프리’ 키오스크 사업설명회 개최  (2) 2025.07.02
[KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-07-01)  (0) 2025.07.02
[KRCERT]Citrix 제품 보안 업데이트 권고  (0) 2025.07.01
[데일리시큐]“악성앱이 설치됐습니다”…LG유플러스, 카카오톡으로 즉시 경고  (1) 2025.07.01
[데일리시큐]미 법무부, ‘랩탑 농장’ 급습…북한 정권 자금줄 원격 IT 근로 조직 합동 단속  (1) 2025.07.01
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]NIA, ‘배리어프리’ 키오스크 사업설명회 개최
  • [KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-07-01)
  • [KRCERT]Citrix 제품 보안 업데이트 권고
  • [데일리시큐]“악성앱이 설치됐습니다”…LG유플러스, 카카오톡으로 즉시 경고
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (943) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (923) N
      • CVE (13) N
      • 2021 주정통 취약점 분석•평가 가이드라인 (0)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[KRCERT]프린터 및 복합기 제품군 보안 주의 권고
상단으로

티스토리툴바