Archer AXE75 OpenVPN 명령어 삽입 취약점 보안 권고(CVE-2026-9044)
취약점 및 영향 설명:
CVE-2026-9044
TP-Link Archer AXE75 V1 공유기의 VPN 모듈에서 OS 명령어 삽입 취약점이 발견되었습니다. 이 취약점으로 인해 동일 네트워크에 있는 인증된 공격자는 특수하게 조작된 VPN 클라이언트 구성 파일을 가져와 장치에서 임의의 명령을 실행할 수 있습니다. 이 문제는 특수 문자에 대한 필터링이 적절하게 이루어지지 않아 발생합니다.
이 취약점이 악용될 경우 공격자는 영향을 받는 장치를 완전히 제어할 수 있으며, 장치 설정의 무결성, 네트워크 보안 및 서비스 가용성이 손상될 수 있습니다.
CVSS v4.0 점수: 8.5 / 높음
CVSS:8.5/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
영향을 받는 제품/버전 및 수정된 버전:
|
제품 모델 |
하드웨어 버전 |
수정된 펌웨어 버전 |
|
Archer AXE75 |
V1 |
1.5.6 Build 20260623 |
권장 사항:
해당 장치를 사용 중인 사용자는 다음 조치를 취할 것을 강력히 권고합니다:
- 해당 장치를 이 취약점을 해결한 최신 펌웨어 버전으로 업데이트하십시오:
KR: Archer AXE75용 다운로드 | TP-Link
주의 사항:
상기 권고 조치를 실행하지 않으면 해당 취약점이 지속될 수 있습니다. 이 공지사항의 권고 조치를 따르지 않아 발생하는 결과의 책임은 TP-Link가 아닌 사용자에게 귀속됩니다.
더 알아보기
해당 FAQ가 유용했나요?
여러분의 의견은 사이트 개선을 위해 소중하게 사용됩니다.
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.