ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • Cisco 제품 보안 업데이트 권고
    Vulnerability 2024. 5. 1. 00:34
    반응형

    1. 개요

    • Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표하였습니다.
    • 영향받는 버전을 사용 중인 시스템 사용자는 제공된 해결 방안에 따라 최신 버전으로 업데이트할 것을 권장합니다.

    2. 취약성 정보 및 영향

    - Command Injection 취약점

    • CVE-2024-20356: Cisco의 Integrated Management Controller 웹 기반 관리 인터페이스에서 발생하는 Command Injection 취약점으로, 공격자가 시스템 명령을 원격으로 주입하여 실행할 수 있는 위험이 있습니다. 이로 인해 시스템의 보안이 크게 위협받을 수 있습니다.

    3. 영향받는 제품 및 해결 방안

    제품명 영향받는 버전 해결 버전
    Cisco 5000 Series ENCS,
    Catalyst 8300 Series Edge uCPE
    3.12 까지(포함) 고정 릴리스로 마이그레이션
    (4.14.1)
    4.13 까지(포함) 4.14.1
    Cisco UCS C-Series M5 Rack Server 4 고정 릴리스로 마이그레이션
    (4.1(3n),4.2(3j),4.3(2.240009))
    4.1 4.1(3n)
    4.2 4.2(3j)
    4.3 4.3(2.240009)
    Cisco UCS C-Series M6 Rack Server  4.2 4.2(3j)
    4.3 4.3(2.240009)
    4.3(3.240022)
    Cisco UCS C-Series M7 Rack Server  4.3 4.3(3.240022)
    Cisco UCS E-Series M2 and M3 Server 3.1 까지(포함) 고정 릴리스로 마이그레이션
    (3.2.15.3)
    3.2 3.2.15.3
    Cisco UCS E-Series M6 Server 4.12 까지(포함) 4.12.2
    Cisco UCS S-Series Storage Server 4 고정 릴리스로 마이그레이션
    (4.1(3n),4.2(3k),4.3(2.240009),4.3(3.240041))
    4.1 4.1(3n)
    4.2 4.2(3k)
    4.3 4.3(2.240009)
    4.3(3.240041)
    Cisco Telemetry Broker Appliance 4.3(2.240009) 까지(제외) 4.3(2.240009)
    IEC6400 Edge Compute Appliances 4.2(3j) 까지(제외) 4.2(3j)
    Secure Email Gateways 4.2(3j) 까지(제외) 4.2(3j)
    Secure Email and Web Manager 4.2(3j) 까지(제외) 4.2(3j)
    Secure Endpoint Private Cloud Appliances 4.3(2.240009) 까지(제외) 4.3(2.240009)
    Secure Firewall Management Center Appliances 4.3(2.240009) 까지(제외) 4.3(2.240009)
    Secure Malware Analytics Appliances 4.3(2.240009) 까지(제외) 4.3(2.240009)
    Secure Network Analytics Appliances 4.3(2.240009) 까지(제외) 4.3(2.240009)
    Secure Network Server Appliances 4.3(2.240009) 까지(제외) 4.3(2.240009)
    Secure Web Appliances 4.2(3j) 까지(제외) 4.2(3j)

     

    4. 결론

    Cisco 제품 사용자는 이번 보안 업데이트를 통해 중요한 보안 강화 조치를 취할 수 있습니다. 제품의 보안을 유지하기 위해 최신 펌웨어 버전으로의 업데이트가 필수적입니다.

     

    KISA 보호나라&KrCERT/CC

    KISA 보호나라&KrCERT/CC

    www.boho.or.kr

     

    반응형

    댓글

Designed by Tistory.