최신 정보

업체 소식 웨스턴 디지털 NAS 장비에서 또 제로데이 취약점 발견돼

2021.07.07 16:39

잠못드는밤바지내리고 조회:836 추천:1

웨스턴 디지털 사의 NAS 장비에서 다시 한 번 제로데이 취약점이 발견됐다. 제로데이만 수주 만에 2번째다. 그럼에도 웨스턴 디지털 사는 패치 의사가 없으니 새 OS로 업그레이드 해야 한다고 밝혔다. 고객들에겐 새 장비 구매 정도만이 답인 상황이다.

 웨스턴 디지털(Western Digital) 사용자들에게 삼재가 터졌다. 이미 지난 달 마이클라우드(MyCloud)라는 NAS 장비에 저장해 둔 데이터가 모두 사라지는 일을 겪은 것에 더해 또 다른 제로데이 취약점이 같은 장비들에서 발견된 것이다. 게다가 웨스턴 디지털 측에서 패치할 의지가 전혀 없어 보이니, 새로운 장비를 사는 것밖에 답이 없는 상황이다.
 

565755889_7464.jpg

[이미지 = utoimage]


이 제로데이는 해커들이 아무런 인증 과정을 거치지 않고 루트에서 코드를 실행하고 영구히 남는 백도어를 장비에 심을 수 있게 해 준다. 웨스턴 디지털 장비에서 만든 NAS 장비 중 마이클라우드 3 OS가 탑재된 모든 장비들이 이 취약점에 노출되어 있다. 웨스턴 디지털 측은 마이클라우드 OS 5에는 아무런 문제가 없다고 주장하고 있으나, 웨스턴 디지털 NAS 사용자들은 OS 5가 기능적인 측면에서 OS 3보다 못하다는 평이다. 따라서 업그레이드가 쉬운 선택지가 아니라는 뜻이 된다.

이미 지난 달 마이클라우드 NAS 장비인 마이북 라이브(MyBook Live)와 마이북 라이브 듀오(MyBook Live Duo)에서 심상치 않은 사고가 발생했었다. 고객들이 지난 수년 간 모아오고 이 두 장비에 저장했던 데이터가 하루아침에 사라진 것이다. 이 때 공격자들이 이용했던 취약점은 2018년에 발견된 원격 코드 실행 취약점과, 공장 초기화를 하게 해 주는 제로데이 취약점이었다. 이번에 발견된 제로데이까지 총 세 번의 취약점이 연달아 웨스턴 디지털 NAS에서 발견된 것이다.

이렇게 취약점이 연달아 발견된다는 건 웨스턴 디지털 고객들에게는 대단히 안 좋은 소식이다. 웨스턴 디지털이 취약점 해결에 적극적인 모습을 보인 사례가 드물기 때문이다. 지난 해 11월 보안 업체 콤패리테크(Comparitech)는 웨스턴 디지털 사 장비들에서 5개의 원격 코드 실행 취약점을 발견해서 제보했었다. 하지만 웨스턴 디지털 측은 OS 3는 지원 기간이 종료됐고, 따라서 OS 5로 업그레이드 해야 한다고 답했다. OS 3에서 발견된 5가지 취약점이 전부 해결되었는지는 구체적으로 밝히지 않았었다.

2021년 3월 12일 웨스턴 디지털은 한 번 공식 발표를 통해 OS 3를 지원하지 않는다고 강조했다. 마이클라우드 OS 3 펌웨어에 대한 어떠한 보안 업데이트도 이뤄지지 않을 것이니 마이클라우드 OS 5로 업그레이드 하라는 권고였다. 그러면서 OS 5를 지원하는 장비의 목록을 함께 제공했다. 하지만 몇몇 보안 전문가들이 OS 3의 취약점들이 OS 5를 통해 해결되었는지 구체적으로 알려달라고 했을 때 아무런 답을 하지 않았다.

이러한 불만의 목소리가 보안 커뮤니티 사이에서 점점 커지자 웨스턴 디지털은 “의사소통 오류”라며 “아무런 질문을 공식 채널을 통해 받지 못했고, 따라서 답하지 않은 것”이라고 해명했다. 그러면서 “보안 업계와의 소통을 보다 원활히 하기 위한 장치들을 마련하고 있다”고 밝혔다. “보안 전문가들이 제보하는 취약점 보고서를 가볍게 생각하지 않고 있으며, 제보가 들어오는 즉시 조사를 시작합니다.”

3줄 요약
1. 웨스턴 디지털 사의 NAS 장비에서 연달아 취약점이 발견되는 중.
2. 가장 최근에만 제로데이 취약점이 2개 연속해서 발견됨.
3. 웨스턴 디지털 사의 대응이 허술해 보안 업계는 비판하는 중.

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6462 윈도우 / MS| 최신 Windows 11 22H2 패치 화요일 (모멘트 2)로 인해 SSD,... [2] VᴇɴᴜꜱGɪ 2350 03-22
6461 윈도우 / MS| Microsoft, Windows 11에서 주요 레지스트리, 32비트 앱 업... VᴇɴᴜꜱGɪ 778 03-22
6460 윈도우 / MS| Windows 11(KB5023778)은 작업 표시줄의 가장자리와 시작의... VᴇɴᴜꜱGɪ 665 03-22
6459 윈도우 / MS| VPN 상태 변경 등이 포함된 Microsoft의 Windows 11 베타 ... VᴇɴᴜꜱGɪ 1588 03-17
6458 윈도우 / MS| Windows 11 빌드 22000.1757에는 몇 가지 개선 사항이 있습... VᴇɴᴜꜱGɪ 1014 03-17
6457 윈도우 / MS| Windows 10 빌드 19045.2787에는 많은 개선 사항이 포함되... VᴇɴᴜꜱGɪ 870 03-17
6456 업체 소식| 애플페이 21일 출시 확정… '9년 만에' 진짜 국내 상륙 [3] asklee 972 03-16
6455 윈도우 / MS| 윈도우 11 KB5023706 업데이트 이후 SSD 속도 저하 발생 [1] 프리머스 1655 03-16
6454 서버 / IT| 리눅스 OS - Kali Linux 2023.1 배포 [1] VᴇɴᴜꜱGɪ 729 03-14
6453 하드웨어| 모르미, 세계 최초 '완전 병렬' CPU 개발 도전… "연내... [4] 큰돌 2473 03-13
6452 윈도우 / MS| 일부 Intel 프로세서의 메모리 매핑 I/O에 보안 취약성 위... [5] 은주얌 1942 03-11
6451 윈도우 / MS| Windows 11 개발자 채널 빌드 23403은 파일 탐색기에 XAML,... VᴇɴᴜꜱGɪ 1093 03-09
6450 윈도우 / MS| Windows 11-새로운 카나리아 채널을 위한 첫 번째 인사이더... VᴇɴᴜꜱGɪ 766 03-09
6449 업체 소식| 3월 15일(수) iOS 16.4 배포 후 '애플 페이' 사용 가능 전망 [2] asklee 1615 03-08
6448 소프트웨어| StartAllBack 3월 4일자 버전이 나왔네요. [4] 타천사둘리 2111 03-06
6447 윈도우 / MS| Microsoft가 이미 Windows 11에 도입한 가장 많이 요청된 ... VᴇɴᴜꜱGɪ 2030 03-05
6446 윈도우 / MS| Windows 11 베타 빌드 22624.1391 (KB5023011)에는 음성 액... VᴇɴᴜꜱGɪ 1149 03-03
6445 윈도우 / MS| ExplorerPatcher 최신 버전(22621.1344.53.1)으로 Win11 Mo... [1] dwXtal 1614 03-03
6444 윈도우 / MS| Microsoft, 새로운 무료 Windows 11 가상 머신 출시 VᴇɴᴜꜱGɪ 2037 03-02
6443 윈도우 / MS| Windows 2023년 2월 11일 업데이트 또는 'Moment 2'를 다운... VᴇɴᴜꜱGɪ 1318 03-02
XE1.11.6 Layout1.4.8