[업데이트] 일부 스위치 제품의 여러 취약점과 처리 방법
보안
업데이트 정보
2023/03/06
이 페이지가 게시 됨
2023/03/10
적격 제품 추가
라이브 카지노성 설명
다음과 같은 취약점은 아래의 "적용 가능한 제품"에 존재합니다.
라이브 카지노성 ①
하드 코드 자격 증명 사용 (CWE-798) -CVE-2023-26588
라이브 카지노성 ②
라이브 카지노성 ③
스토리지 크로스 사이트 스크립팅 (CWE-79) -CVE-2023-24464
라이브 카지노성에 의한 위협
예상 영향은 라이브 카지노성에 따라 다르지만 다음과 같이 영향을받을 수 있습니다.
해당 제품의 디버깅 기능에 액세스합니다 (취약성 1).
해당 제품의 특정 파일 도난 당하고 결과적으로 제품의 설정이 불법적으로 변경됩니다 (라이브 카지노성 2).
웹 관리 화면 (라이브 카지노성 3)에 액세스 할 수있는 공격자가 합법적 인 사용자의 웹 브라우저에서 임의의 JavaScript가 실행됩니다.
대상 제품
제품 카테고리 | 제품 이름 | 라이브 카지노성 ① | 라이브 카지노성 ② | 라이브 카지노성 ③ | 카운터 펌웨어 |
---|---|---|---|---|---|
스위치 | BS-GSL2005 | 적용 가능 | |||
BS-GSL2008 | 적용 가능한 | ver. 1.12-0.01 | |||
BS-GSL2005P | 적용 가능 | ver. 1.11-0.01 | |||
BS-GSL2008P | 적용 가능한 | ver. 1.11-0.01 | |||
BS-GSL2024 | 적용 가능 | 적용 가능한 | ver. 1.11-0.01 | ||
BS-GSL2016P | 적용 가능 | 적용 가능 | ver. 1.11-0.01 | ||
BS-GSL2016 | 적용 가능한 | 적용 가능한 | ver. 1.11-0.01 | ||
BS-GS2008 | 적용 가능 | 적용 가능 | 적용 가능 | Ver. 1.0.11.01 | |
BS-GS2016 | 적용 가능 | 적용 가능한 | 적용 가능 | ver. 1.0.11.01 | |
BS-GS2024 | 적용 가능 | 적용 가능 | 적용 가능 | ver. 1.0.11.01 | |
BS-GS2048 | 적용 가능 | 적용 가능한 | 적용 가능한 | Ver. 1.0.11.01 | |
BS-GS2008P | 적용 가능 | 적용 가능 | 적용 가능한 | ver. 1.0.11.01 | |
BS-GS2016P | 적용 가능한 | 적용 가능 | 적용 가능 | ver. 1.0.11.01 | |
BS-GS2024P | 적용 가능한 | 적용 가능 | 적용 가능 | ver. 1.0.11.01 | |
BS-GS2016P/HP | 적용 가능한 | 적용 가능 | |||
BS-GS2024P/HP | 적용 가능한 | 적용 가능한 | BS-GS20P/메이저 카지노 |
해상도
제품의 취약성을 해결하고 업데이트를 수행하는 펌웨어를 다운로드하십시오.
참조 정보
일본 라이브 카지노 참고
위