유머천국 코하비닷컴
https://cohabe.com/sisa/1125887

조만간 각 바디들 펌웨어 업데이트가 있겠군요

can.JPG
국제 보안 연구원 팀이 Canon 디지털 카메라에서 사용하는 PTP (Picture Transfer Protocol)를 통한 통신 관련 취약점과 펌웨어 업데이트 관련 취약점에 주목했습니다.
(CVE-ID : CVE-2019-5994, CVE-2019-5995, CVE-2019-5998, CVE-2019-5999, CVE-2019-6000, CVE-2019-6001)
이러한 취약점으로 인해 카메라가 보안되지 않은 네트워크를 통해 하이재킹 된 PC 또는 모바일 장치에 연결된 경우 카메라에 대한 타사의 공격 가능성이 있습니다.
현재이 취약점이 악용되어 피해를 입은 것으로 확인 된 사례는 없지만 고객이 제품을 안전하게 사용할 수 있도록하기 위해이 문제에 대한 다음 해결 방법을 알려 드리고자합니다.
사용중인 PC, 모바일 장치 및 라우터와 같이 카메라에 연결된 장치의 보안 관련 설정의 적합성을 확인하십시오.
무료 Wi-Fi 환경과 같이 보안되지 않은 네트워크에서 사용중인 PC 또는 모바일 장치에 카메라를 연결하지 마십시오.
바이러스 감염 가능성이있는 PC 또는 모바일 장치에 카메라를 연결하지 마십시오.
카메라의 네트워크 기능을 사용하지 않을 때는 비활성화하십시오.
카메라 펌웨어 업데이트를 수행 할 때 Canon 웹 사이트에서 공식 펌웨어를 다운로드하십시오.
고객이 네트워크 보안을 인식하지 못하는 비보안 (무료 Wi-Fi) 네트워크 환경에서 PC 및 모바일 장치 사용이 증가하고 있습니다. Wi-Fi 연결을 통해 카메라에서 모바일 장치로 이미지를 전송하는 것이 널리 보급됨에 따라 Wi-Fi 기능이 장착 된 다음 모델의 펌웨어 업데이트를 구현할 것입니다.
이 취약점은 다음 EOS 시리즈 디지털 SLR 및 미러리스 카메라에 영향을줍니다.
EOS-1DX * 1 * 2 EOS 6D 마크 II EOS 760D EOS M5
EOS-1DX MK II * 1 * 2 EOS 7D Mark II * 1 EOS 77D EOS M6
EOS-1DC * 1 * 2 EOS 70D EOS 1300D EOS M10
EOS 5D 마크 IV EOS 80D EOS 2000D EOS M100
EOS 5D Mark III * 1 EOS 750D EOS 4000D EOS M50
EOS 5DS * 1 EOS 800D EOS R PowerShot SX70 HS
EOS 5DS R * 1 EOS 200D EOS RP PowerShot SX740 HS
EOS 6D EOS 250D EOS M3 PowerShot G5X Mark II
* 1 WiFi 어댑터 또는 무선 파일 송신기를 사용하는 경우 WiFi 연결을 설정할 수 있습니다.
* 2 이더넷 연결도이 취약점의 영향을받습니다.
준비가 완료된 제품부터 각 제품에 대한 펌웨어 업데이트 정보가 차례로 제공됩니다.
*아래는 원문 링크입니다
https://www.canonrumors.com/canon-issues-a-security-advisory-for-ptp...
캐논 바디들에서 네트워크 관련 보안 취약점이 발견됐다고 하네요
조만간 보안 업데이트 해주지 싶습니다
겸사겸사 기능 업데이트 좀 해주지..
댓글
  • 블루지니™ 2019/08/12 11:26

    업데이트도 딱 요거만 할듯

    (GjfS7J)

  • lbg2306 2019/08/12 12:47

    업데이트도 딱 요거만 할듯....2

    (GjfS7J)

  • 마루토스 2019/08/12 14:26

    업뎃해주면서 소소한 기능오류나 기능개선 업뎃도 해주면....그럴리 없나 (......)

    (GjfS7J)

  • ™맑은영혼™ 2019/08/12 14:44

    바디 성능개선이 아니라서
    일단은 패스!

    (GjfS7J)

(GjfS7J)