Click to skip the navigation bar

다수의 Kasa 스마트 홈 장치의 로컬 통신 프로토콜 암호화 보호 미흡 취약점 보안 권고(CVE-2026-76784)

보안 자문
수정일8월 27, 2026

취약점 설명 및 영향:

CVE-2026-76784: 로컬 장치 통신 프로토콜의 부적절한 암호화 보호 조치

다수의 TP-Link Kasa 스마트 홈 장치의 로컬 장치 통신 프로토콜에서 암호화 보호가 충분히 적용되지 않는 취약점이 확인되었습니다. 인접 네트워크의 공격자는 로컬에서 주고받는 제어 메시지를 가로채거나 재전송 또는 위조할 수 있으며, 이를 통해 장치를 무단으로 제어할 수 있습니다.

이 취약점을 악용하는 데 성공할 경우, 공격자는 영향을 받는 장치의 작동 상태를 임의로 변경할 수 있으며, 이로 인해 장치 상태가 무단으로 변경되거나 정상적인 기능이 중단될 수 있으며, 서비스 거부(DoS)가 발생할 수 있습니다.

CVSS v4.0 점수: 8.7 / 높음

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N

영향을 받는 제품/버전 및 수정된 버전:

모델

수정된 버전

플러그/스위치

HS103P3/HS103P4

1.1.3 Build 250908 Rel.112508

EP10

1.1.1 Build 250908 Rel.112508

EP25 V2

1.0.3 Build 240529 Rel.145252

HS300 V2

1.1.2 Build 241220 Rel.171333

KP303 V2

1.1.2 Build 241220 Rel.173321

EP40A

1.1.1 Build 250908 Rel.112526

KP125MP2/KP125MP4

1.2.5 Build 241213 Rel.172504

KP115

1.1.1 Build 250908 Rel.112945

KS225

1.1.1 Build 240626 Rel.175125

EP40M

1.1.0 Build 240415 Rel.171219

KS205

1.1.1 Build 240724 Rel.105920

KS240

1.0.6 Build 240122 Rel.160100

ES20M

1.1.6 Build 250522 Rel.210254

KS220M

1.1.6 Build 250522 Rel.210254

KP200 V3

1.1.0 Build 250225 Rel.171724

HS200 V5.26

1.0.3 Build 240723 Rel.192622

HS220-LA(US) V6.6 / HS220-BL(US) V6.6

1.0.3 Build 240723 Rel.192630

HS220 V3.26

1.1.1 Build 240802 Rel.094131

HS220-LA(US) V4.6 / HS220-BL(US) V4.6

1.1.1 Build 240802 Rel.094142

전구/라이트 스트립

KL125

1.1.1 Build 260710 Rel.082646

 

권장 사항:

해당 장치를 사용 중인 사용자는 다음 조치를 취할 것을 강력히 권장합니다:

  1. 지침에 따라 최신 펌웨어 버전으로 업데이트하십시오:

KR: 다운로드 센터 | TP-Link
 

주의사항:

상기 권고 조치를 실행하지 않으면 해당 취약점이 지속될 수 있습니다. 이 공지사항의 권고 조치를 따르지 않아 발생하는 결과의 책임은 TP-Link가 아닌 사용자에게 귀속됩니다.

 

관련 FAQ

더 알아보기

해당 FAQ가 유용했나요?

여러분의 의견은 사이트 개선을 위해 소중하게 사용됩니다.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >