Archer MR600 및 TL-MR6400의 다중 취약점에 대한 보안 권고(CVE-2026-76652 및 CVE-2026-76653)

보안 자문
수정일9월 14, 2026

취약점 및 영향에 대한 설명:

TP-Link는 Archer MR600 및 TL-MR6400 v8의 파일 업로드 및 VPN 설정 관리 기능에 영향을 미치는 두 가지 취약점을 확인했습니다.

CVE-2026-76652: 파일 업로드 기능의 인증된 디렉터리 트래버설 취약점

파일 업로드 기능에서 인증된 디렉터리 트래버설 취약점이 확인되었습니다. 사용자가 제공한 파일 정보에 대한 유효성 검증이 불충분하여, 해당 업로드 기능에 접근 권한이 있는 인증된 원격 공격자는 특수하게 조작된 파일을 업로드하여 의도된 디렉터리 외부에 파일을 기록하게 할 수 있습니다.

이 취약점이 성공적으로 악용될 경우, 인증된 원격 공격자가 의도하지 않은 위치에 파일을 기록하여 해당 서비스에서 접근 가능한 파일을 덮어쓰거나 수정할 수 있습니다. 임의 코드 실행은 확인되지 않았습니다.

CVSS v4.0 점수: 4.8/ 중간

CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

CVE-2026-76653: VPN 설정 관리의 인증 누락

부적절한 액세스 제어로 인해 VPN 설정 관리에서 인증 누락 취약점이 확인되었습니다. 원격의 인증되지 않은 공격자가 유효한 자격증명 없이 VPN 설정 정보에 접근하고 이를 수정할 수 있습니다.

이 취약점을 악용하는 데 성공할 경우, 인증되지 않은 원격 공격자가 VPN 설정 정보를 유출하거나 수정할 수 있습니다.

CVSS v4.0 점수: 5.3/ 보통

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

영향을 받는 제품/버전 및 수정된 버전:

영향을 받는 제품

하드웨어 버전

CVE

수정된 버전

TL-MR6400

V8

CVE-2026-76652

CVE-2026-76653

1.5.0 0.9.1 v0001.0 Build 260610 Rel.67978n

Archer MR600

V2

CVE-2026-76652

CVE-2026-76653

MR600(EU)_V2_1.12.0 Build 2600826

Archer MR600

V3

CVE-2026-76652

CVE-2026-76653

MR600(EU)_V3_1.4.0 Build 260827

Archer MR600

V5

CVE-2026-76652

MR600(EU)_V5_1.9.0 Build 260805

 

권장 사항:

영향을 받는 장치를 사용 중인 사용자는 다음 조치를 취할 것을 강력히 권장합니다:

  1. 지침에 따라 최신 펌웨어 버전으로 업데이트하여 취약점을 해결하십시오:

EN: Archer MR600용 다운로드 | TP-Link

TL-MR6400용 다운로드 | TP-Link

참고: Archer MR600 및 TL-MR6400은 미국에서 판매되지 않습니다.

주의사항:

상기 권고 조치를 실행하지 않으면 해당 취약점이 지속될 수 있습니다. 이 공지사항의 권고 조치를 따르지 않아 발생하는 결과의 책임은 TP-Link가 아닌 사용자에게 귀속됩니다.

 

관련 FAQ

더 알아보기

해당 FAQ가 유용했나요?

여러분의 의견은 사이트 개선을 위해 소중하게 사용됩니다.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >