보안 제품정보


시스코 방화벽 솔루션 ASA 5500 시리즈 취약점 패치 공개 2011.03.03

“시스템을 안전하게 지키기 위해선 최신 버전으로 업데이트 해야“


[보안뉴스 호애진] 시스코(Cisco)는 자사의 방화벽 솔루션인 ASA 5500 시리즈에 영향을 주는 취약점을 해결한 보안 업데이트를 발표했다. 공격자가 해당 취약점이 존재하는 방화벽 패킷 버퍼를 고갈시켜, 서비스 거부 등의 피해를 입힐 수 있기 때문이다.


시스코에 따르면 해당 취약점은 각각 △방화벽 패킷버퍼 고갈 취약점 △SCCP(Skinny Client Control Protocol) 서비스 거부 취약점 △RIP(Routing Information Protocol) 서비스 거부 취약점 △파일 시스템에 대한 인증되지 않은 접근 취약점이다.


해당 취약점에 영향을 받는 버전은 다음과 같다.


No.

취약점

버전

  1

 방화벽 패킷버퍼 고갈 취약점

 Cisco ASA 5500 시리즈 7.0, 7.1, 7.2, 8.0, 8.1, 8.2, 8.3

  버전

  2

 SCCP 서비스 거부 취약점

 Cisco ASA 5500 시리즈 7.0, 7.1, 7.2, 8.0, 8.1, 8.2,

 8.3 버전

  3

 RIP 서비스 거부 취약점

 Cisco ASA 5500 시리즈 8.0, 8.1, 8.2, 8.3 버전

  4

 파일 시스템에 대한 인증되지

 않은 접근 취약점

 Cisco ASA 5500 시리즈 8.0, 8.1, 8.2, 8.3 버전


시스코는 Cisco ASA 5500 시리즈 취약한 버전의 운영자는 유지보수 업체를 통해 패치를 적용할 것을 권고하고 있다.

[호애진 기자(boan5@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>