[업데이트] 일부 스위치 제품의 여러 취약점과 처리 방법

보안

업데이트 정보

2023/03/06

이 페이지가 게시 됨

2023/03/10

적격 제품 추가

라이브 카지노성 설명

다음과 같은 취약점은 아래의 "적용 가능한 제품"에 존재합니다.

라이브 카지노성 ①

하드 코드 자격 증명 사용 (CWE-798) -CVE-2023-26588

라이브 카지노성 ②

부적절한 액세스 제어 (CWE-284) -CVE-2023-24544

라이브 카지노성 ③

스토리지 크로스 사이트 스크립팅 (CWE-79) -CVE-2023-24464

라이브 카지노성에 의한 위협

예상 영향은 라이브 카지노성에 따라 다르지만 다음과 같이 영향을받을 수 있습니다.

해당 제품의 디버깅 기능에 액세스합니다 (취약성 1).

해당 제품의 특정 파일 도난 당하고 결과적으로 제품의 설정이 불법적으로 변경됩니다 (라이브 카지노성 2).

웹 관리 화면 (라이브 카지노성 3)에 액세스 할 수있는 공격자가 합법적 인 사용자의 웹 브라우저에서 임의의 JavaScript가 실행됩니다.

대상 제품

제품 카테고리 제품 이름 라이브 카지노성 ① 라이브 카지노성 ② 라이브 카지노성 ③ 카운터 펌웨어
스위치 BS-GSL2005 적용 가능
BS-GSL2008 적용 가능한 ver. 1.12-0.01
BS-GSL2005P 적용 가능 ver. 1.11-0.01
BS-GSL2008P 적용 가능한 ver. 1.11-0.01
BS-GSL2024 적용 가능 적용 가능한 ver. 1.11-0.01
BS-GSL2016P 적용 가능 적용 가능 ver. 1.11-0.01
BS-GSL2016 적용 가능한 적용 가능한 ver. 1.11-0.01
BS-GS2008 적용 가능 적용 가능 적용 가능 Ver. 1.0.11.01
BS-GS2016 적용 가능 적용 가능한 적용 가능 ver. 1.0.11.01
BS-GS2024 적용 가능 적용 가능 적용 가능 ver. 1.0.11.01
BS-GS2048 적용 가능 적용 가능한 적용 가능한 Ver. 1.0.11.01
BS-GS2008P 적용 가능 적용 가능 적용 가능한 ver. 1.0.11.01
BS-GS2016P 적용 가능한 적용 가능 적용 가능 ver. 1.0.11.01
BS-GS2024P 적용 가능한 적용 가능 적용 가능 ver. 1.0.11.01
BS-GS2016P/HP 적용 가능한 적용 가능
BS-GS2024P/HP 적용 가능한 적용 가능한 BS-GS20P/메이저 카지노

해상도

제품의 취약성을 해결하고 업데이트를 수행하는 펌웨어를 다운로드하십시오.

참조 정보

일본 라이브 카지노 참고