Cisco IOS XE 소프트웨어 신규 취약점 보안 업데이트 권고
□ 개요 o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 o 공격자는 해당 취약점을 이용하여 임의 명령어 실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 할 것을 권고
□ 주요 내용 o Cisco IOS XE 소프트웨어에서 입력값에 대한 검증이 미흡하여 발생하는 파일 업로드 취약점(CVE-2019-1743) [1] o Cisco IOS XE 소프트웨어에서 입력값에 대한 검증이 미흡하여 발생하는 임의코드 실행 취약점(CVE-2019-1745) [2] o Cisco IOS XE 소프트웨어에서 입력값에 대한 검증이 미흡하여 발생하는 권한상승 취약점(CVE-2019-1754) [3],[4] o Cisco IOS XE 소프트웨어에서 입력값에 대한 검증이 미흡하여 발생하는 명령어 삽입 취약점(CVE-2019-1755, 1756) [5],[6]
□ 영향을 받는 제품 o 참고사이트에 명시되어 있는 ‘Affected Products’을 통해 취약한 제품 확인
□ 해결 방안 o 취약점의 영향을 받는 제품을 사용 중인 Cisco 장비의 운영자는, 참고사이트의 ‘Fixed Software’ 및 ‘Fixed Releases’ 내용을 확인하여 업데이트 적용
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트] [1] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190327-afu [2] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190327-xecmd [3] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190327-iosxe-pe [5] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190327-iosxe-cmdinj |
'[IT 알아보기] > IT 소식' 카테고리의 다른 글
머신러닝 (Machine Learning) 과 딥러닝의 차이점 (1) | 2019.08.30 |
---|---|
인공지능 로봇, 사람과 대화하고 편의점 운영까지? (0) | 2019.08.30 |
[뉴스] AWS (아마존) 대규모 접속 장애 발생 (0) | 2018.11.23 |
[EhostIDC] 랜섬웨어 감염 주의보, 이호스트의 아크로니스 백업 솔루션 제안 (0) | 2017.11.08 |
Cold 스토리지 클라우드 : AWS, 구글, Microsoft 와의 비교 - 2 (0) | 2017.06.15 |