HP, 삼성, 제록스 프린터 수백만 대에 영향을 미치는 보안 취약점 발견
16-Year-Old Security Bug Affects Millions of HP, Samsung, Xerox Printers HP, 제록스, 삼성 프린터에 사용되는 소프트웨어 드라이버에 2005년 이후부터 탐지되지 않은 채 남아있었던 심각도 높은 보안 취약점에 대한 자세한 정보가 밝혀졌습니다. CVE-2021-3438(CVSS 점수: 8.8)로 등록된 이 취약점은 프린터 드라이버 인스톨러 패키지인 "SSPORT.SYS" 내 원격 권한을 활성화시키고 임의 코드 실행을 허용하는 버퍼 오버플로우 취약점입니다. 현재까지 전 세계적으로 이 문제의 취약한 드라이버를 사용한 프린터 수억 대가 출시되었습니다. 하지만 실제 공격에서 이 취약점이 악용되었다는 증거는 아직까지 찾아볼 수 없었습니다. 5월 발표된 권고에..
국내외 보안동향
2021. 7. 21. 09:00