“사무실의 벽에도 귀가 있다” – Grandstream VoIP 보안 대참사, 인증 없는 ‘루트 권한’ 탈취 취약점 충격
“사무실의 벽에도 귀가 있다” – Grandstream VoIP 보안 대참사, 인증 없는 ‘루트 권한’ 탈취 취약점 충격 핵심 요약 글로벌 VoIP 단말기 제조사 Grandstream의 주요 모델에서 인증 없이 원격으로 코드를 실행(RCE)할 수 있는 치명적 취약점(CVE-2026-2329)이 발견되었습니다. 공격자는 웹 API의 스택 버퍼 오버플로우를 악용해 기기의 ‘루트(Root) 권한’을 완전히 장악하고 통화를 도청하거나 내부 네트워크 침투의 발판으로 삼을 수 … 더 읽기