○ 개요
라우터의 웹 관리 화면에 로그인하는 동안 악의적 인 웹 사이트에 액세스하고 화면을 클릭하면 클릭하고 의도하지 않은 작업을 수행해야한다고 지적되었습니다
이 문제로 인해 라우터 구성 변경, 장치 재시작 및 농장 업데이트가 의도하지 않게 발생할 수 있습니다
・ 참조 정보
○ 제품에 미치는 영향
웹 관리 기능을 제공하는 당사 제품은이 취약점의 적용을받습니다
제품에 대한 특정 영향은 다음과 같습니다
제품 이름 |
모든 영향 |
2Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 |
× |
메이저 토토 사이트 f60/f60w |
× |
2Clickjacking 대책의 취약성에 대해 |
× |
22016 년 6 월 30 일 메이저 토토 사이트 F60/F200에 대한 지원 정보 추가 |
× |
2라우터의 웹 관리 화면에 로그인하는 동안 악의적 인 웹 사이트에 액세스하고 화면을 클릭하면 클릭하고 의도하지 않은 작업을 수행해야한다고 지적되었습니다 |
× |
3Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 |
× |
메이저 토토 사이트 f200plus |
× |
3Clickjacking 대책의 취약성에 대해 |
3첫 번째 판은 2015 년 11 월 27 일 |
32016 년 6 월 30 일 메이저 토토 사이트 F60/F200에 대한 지원 정보 추가 |
3첫 번째 판은 2015 년 11 월 27 일 |
3라우터의 웹 관리 화면에 로그인하는 동안 악의적 인 웹 사이트에 액세스하고 화면을 클릭하면 클릭하고 의도하지 않은 작업을 수행해야한다고 지적되었습니다 |
3첫 번째 판은 2015 년 11 월 27 일 |
4Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 |
3첫 번째 판은 2015 년 11 월 27 일 |
|
○ 일하는 방법
라우터 쪽의 웹 관리 기능을 끄면 피할 수 있습니다 또한 웹 관리 기능이 활성화 되더라도 웹 관리 화면에 로그인하지 않는 한 브라우저는 영향을받지 않습니다 로그인 된 경우에도 브라우저를 한 번 닫고 로그인 상태를 취소하여 문제를 피할 수 있습니다
설정 예제 (2Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 이외의 장치) :
#configure 터미널
42016 년 6 월 30 일 메이저 토토 사이트 F60/F200에 대한 지원 정보 추가
설정 예 : (Fitelnet-F60W 무선 LAN-AP 측) :
4라우터의 웹 관리 화면에 로그인하는 동안 악의적 인 웹 사이트에 액세스하고 화면을 클릭하면 클릭하고 의도하지 않은 작업을 수행해야한다고 지적되었습니다
4이 문제로 인해 라우터 구성 변경, 장치 재시작 및 농장 업데이트가 의도하지 않게 발생할 수 있습니다
(config-Wlan-Global 24g)#http-server shutdown
for 메이저 토토 사이트-f40
웹 관리 기능을 금지하는 필터링 설정 설정은 사용 환경에 따라 다릅니다
설정은 지원 데스크에 문의하십시오
○ 카운터 펌웨어