ASUS °øÀ¯±â¸¦ ³ë¸° º¿³Ý °ø°ÝÀÌ ¹ß»ýÇØ »ç¿ëÀÚµéÀÇ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.

2025³â 3¿ù 17ÀÏ, ASUS °øÀ¯±âÀÇ CVE-2023-39780 Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¹«Â÷º° ÀÔ·Â(brute-force) ¹æ½Ä °ø°ÝÀ» ¼öÇàÇÏ´Â º¿³Ý(AyySSHush) °ø°ÝÀÌ Å½ÁöµÇ¾úÀ¸¸ç, ÀÌ¹Ì 9õ´ëÀÇ ASUS °øÀ¯±â°¡ °ø°Ý ¹Þ¾Ò°í, ±× ¼ö´Â °è¼Ó Áõ°¡ ÁßÀÎ °ÍÀ¸·Î º¸ÀδÙ.
ASUS´Â ÇØ´ç °ø°Ý ¹æ¾î¸¦ À§ÇÑ Ãë¾àÁ¡ ÆÐÄ¡¿ë Æß¿þ¾î ¹èÆ÷¸¦ ½ÃÀÛÇßÁö¸¸, °ü·Ã ³»¿ëÀ» °ø°³ÇÑ graynoise.io¿¡ µû¸£¸é ¿ø°Ý Á¦¾î¸¦ À§ÇÑ °ø°³ ۰¡ ºñÈֹ߼º ¸Þ¸ð¸®(NVRAM) ¿µ¿ª¿¡ ¼³Ä¡µÇ¾î Æß¿þ¾î ¾÷±×·¹À̵峪 ÀçºÎÆÃ °°Àº ¹æ¹ýÀ¸·Î´Â Á¦°ÅÇÒ ¼ö ¾ø´Ù.
ÀÌ¿¡ µû¶ó ASUS °øÀ¯±â »ç¿ëÀÚ´Â °ø°ÝÀÌ ÀÌ·ïÁö´Â TCP/53282 Æ÷Æ®¿¡ SSH ¿¢¼¼½º°¡ ÀÌ·ïÁö°í ÀÖ´ÂÁö, ÀÎÁõ Ű(authorized_key¿¡ ¹ÌÀÎÁõ Ç׸ñÀÌ ÀÖ´ÂÁö¸¦ È®ÀÎÇϰí, °ø°ÝÀÌ ÀÌ·ïÁö°í ÀÖ´Â °ÍÀ¸·Î ÃßÁ¤µÇ´Â IP(101.99.91.151 / 101.99.94.173 / 79.141.163.179 / 111.90.146.237)¸¦ Â÷´ÜÇϸç, º¿³Ý ¿À¿°ÀÌ ÀÇ½ÉµÉ °æ¿ì Àüü °øÀå Ãʱâ±âȸ¦ ¼öÇàÇÏ°í ¼öµ¿À¸·Î À籸¼ºÇÒ °ÍÀ» ±Ç°íÇß´Ù.
|