Zyxel Multiple NAS Devices Command Injection Vulnerability
Zyxel NAS326 펌웨어 v5.21(AAZF.14)C0 이전 버전, NAS540 펌웨어 v5.21(AATB.11)C0 이전 버전 및 NAS542 펌웨어 v5.21(ABAG.11)C0 이전 버전의 인증 전 명령 삽입 취약점으로 인해 인증되지 않은 공격자가 조작된 HTTP 요청을 전송하여 일부 운영 체제(OS) 명령을 원격으로 실행할 수 있습니다.
Zyxel NAS326 펌웨어 v5.21(AAZF.14)C0 이전 버전, NAS540 펌웨어 v5.21(AATB.11)C0 이전 버전 및 NAS542 펌웨어 v5.21(ABAG.11)C0 이전 버전의 인증 전 명령 삽입 취약점으로 인해 인증되지 않은 공격자가 조작된 HTTP 요청을 전송하여 일부 운영 체제(OS) 명령을 원격으로 실행할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
The pre-authentication command injection vulnerability in the Zyxel NAS326 firmware versions prior to V5.21(AAZF.14)C0, NAS540 firmware versions prior to V5.21(AATB.11)C0, and NAS542 firmware versions prior to V5.21(ABAG.11)C0 could allow an unauthenticated attacker to execute some operating system (OS) commands remotely by sending a crafted HTTP request.
영향 제품·버전
제품 Zyxel Multiple Network-Attached Storage (NAS) Devices
영향 버전 Zyxel Multiple Network-Attached Storage (NAS) Devices < V5.21(AAZF.14)C0, < V5.21(AATB.11)C0, < V5.21(ABAG.11)C0, < 5.21\(aazf.14\)c0, < 5.21\(aatb.11\)c0, < 5.21\(abag.11\)c0
수정 버전 Zyxel Multiple Network-Attached Storage (NAS) Devices 5.21\(aazf.14\)c0, 5.21\(aatb.11\)c0, 5.21\(abag.11\)c0
Zyxel Multiple Network-Attached Storage (NAS) Devices의 현재 전체 버전이 공식 영향 범위(Zyxel Multiple Network-Attached Storage (NAS) Devices < V5.21(AAZF.14)C0, < V5.21(AATB.11)C0, < V5.21(ABAG.11)C0, < 5.21\(aazf.14\)c0, < 5.21\(aatb.11\)c0, < 5.21\(abag.11\)c0)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
Apply updates per vendor instructions.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 Zyxel Multiple Network-Attached Storage (NAS) Devices 5.21\(aazf.14\)c0, 5.21\(aatb.11\)c0, 5.21\(abag.11\)c0 기준을 충족하는지 확인합니다. 이어서 명령어·코드 인젝션 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.