제 목 [DIR-850L] DIR-850L 취약점 업데이트 안하시나요?
모델명 DIR-850L 이름 디**
연락처 XXX-XXXX-XXXX 이메일 XXXXX@
인터넷 종류 SKB 광랜
안녕하세요. 김태환 고객님, D-link 고객지원실입니다.

 WPA2 보안 패치가 2018년 초에 이루어진이후  현재까지 고객지원실에서 여러 공유기로 계속 사용을 해보았으나 인터넷 끊김 현상은 발생되지 않고 있으며 일부 DIR-850L 사용유저분들이 끊김 문제로 제품을 택배로 AS보냈으나 마찬가지로 이상없이 유.무선 인터넷 잘 됩니다.
 그래서 소프트웨어적인 문제점이 구현이 안되어 현재 펌웨어에서 수정이 안되고 있는 상태입니다.  해당 WPA 보안 문제가 공유기외부에서 침입하는 문제가 아닌 공유기를 직접 연결하여 사용하는 내부에서의 해킹위험이기 때문에 가정용에서 사용하시기에는 크게 무리가 없다고 판단하여 펌웨어를 1.15KRB07 버전 사용을 안내해드렸던 내용입니다.

 문의하신 해외 펌웨어 보안 패치는 각 국가마다 해당 인터넷 환경에 맞게 기능이 다르다 보니 펌웨어 버전이 다릅니다. 
 1.21B08_icji_WW 펌웨어 보안 패치 내용은 이미 기존에 디링크 코리아 펌웨어 1.20펌웨어 버전에 포함되어 있는 내용입니다.
 WPA2 보안 문제에 따른 문제는 국내펌웨어(KR)버전에서 먼저 수정이 되었던 내용이고,  월드와이드(WW) 버전은 그 이후에 수정된 내용이라고 보시면 됩니다. 국내(KR)버전외에 각 국가마다 펌웨어및 일정이 다를수 있습니다.

 해외펌웨어 버전에는 한국펌웨어(KR) 버전에서 사용가능한 기능이 (IPTV 전용포트,SDMZ)이 제공되지 않을수 있으며,  국내 인터넷 환경에 최적화 되어 있지 않으니 이점 참고하시기 바랍니다.


감사합니다.
=============================================================================================================================================

17년 후반에 디링크 취약점 문제 터지고 한참뒤에 보안패치를 했죠

한국은 18년 1월이 되서야 보안패치를 하고요

문제는 이 패치를 기점으로 1.20kr->1.21kr->1.22kr 어느 펌웨를 사용하든

지속적으로 인터넷 끊김 이슈가 계속 발생하는데도 디링크 코리아에서는 

자사테스트에서 아무 문제가 발견되지 않는다고 이야기하고

더 황당한건 계속 문제가 발생하면 보안패치 이전의 펌웨어로 다운그레이드를 하라고 합니다.
 
이게 정상적인 대응인지 의문입니다.

제가 여러가지 실험을 해보니 취약점패치이후 간헐적으로 끊기는건 한국펌웨어가 문제 아닐까 싶습니다.

왜냐하면 

2018년 11월 6일에 공개된 미국 디링크 공식패치  1.21B07_i9d9_WW 를 적용하면 간헐적 끊김이 발생하지 않았습니다.

그런데 미국 디링크에서 약 6주뒤 2018년 12월 21일에 또 보안패치(1.21B08_icji_WW)를 공개했습니다.

릴리즈노트 내용은 취약점 보완

DIR-850L Firmware Patch Notes 

Firmware: 1.21B08_icji_WW 
Hardware: Ax 
Date: December 21, 2018

Report: 
A research report to D-Link has reported multiple routers (DIR-850L A1/B1, DIR-822 C1 and DIR-880L A1) with security vulnerabilities: Authenticated bypass and Authenticated RCE. 

3rd Party Researcher: Henry Huang (happyholic1203 at gmail dot com)

Problems Fixed: 
1. Authentication bypass 
2. Authenticated RCE


이에 대해 디링크 코리아는 

1.2018년 1월 보안패치이후 발견된 취약점에 대해서는 "최신보안패치가 나왔음"에도 불구하고 보안패치를 안하고있음

2.간헐적 끊김에 대해서는 황당하게도 심각한 취약점보안패치 이전의 펌웨어로 다운그레이드를 해결방법으로 제시함


1,2번에 대해 디링크 코리아의 의견을 듣고 싶습니다.


850L경우 출시한지 약 6년된 오래된 제품이라 더 이상 기업에서 유지보수 지원이 어렵다는것도 이해합니다.