아수스 라우터, 악성 VPN 설정 파일 취약점 확인

테크 · 2026-10-03 · Tom's Hardware

아수스 라우터에서 악성 VPN 설정 파일을 통해 공격자가 임의 명령을 실행할 수 있는 보안 취약점이 확인됐다. 악성 설정 파일이 그대로 적용된 라우터는 공격자에게 장악될 수 있다.

아수스 라우터에서 악성 VPN 설정 파일을 이용해 공격자가 기기에서 임의 명령을 실행할 수 있는 보안 취약점이 확인됐다. 라우터에 악성 설정 파일이 적용되면 공격자가 해당 장비를 원격에서 장악할 수 있다는 뜻이다.

VPN 설정 파일은 라우터에 가상사설망(VPN) 접속 환경을 구성할 때 쓰이는 파일로, 사용자가 외부에서 받아 직접 올리는 경우가 많다. 이 과정에서 파일의 출처나 내용을 검증하지 않으면 악성 파일이 그대로 기기에 반영될 수 있다.

라우터는 가정과 소규모 사무실 네트워크의 관문 역할을 하는 장비여서, 취약점이 악용되면 내부 네트워크 전체가 위험에 노출될 수 있다. 제조사는 보통 펌웨어 업데이트로 취약점을 패치하며, 사용자는 최신 펌웨어 적용 여부와 VPN 설정 파일의 출처를 확인하는 것이 권장된다.