| 시스코 IOS XE SW 서비스 거부 다중취약점 주의! | 2013.11.03 | |
서비스 거부 피해 우려...4가지 취약점 해결한 보안업데이트 권고
[보안뉴스 권 준] 시스코 사는 IOS XE에 영향을 주는 서비스 거부 취약점을 해결한 보안 업데이트를 발표했다.
공격자가 특수하게 조작된 패킷을 이번 취약점에 영향 받는 시스템에 전송하거나 취약점에 영향을 받는 제품을 사용하고 있을 경우, 서비스 거부 등의 피해를 입을 수 있기 때문에 최신 버전으로 업데이트해야 한다. 4가지 다중취약점의 세부적인 설명은 다음과 같다. -Cisco IOS XE Software Malformed ICMP Packet 서비스 거부 취약점(CVE-2013-5543) -Cisco IOS XE Software PPTP Traffic 서비스 거부 취약점(CVE-2013-5545) -Cisco IOS XE Software TCP Segment Reassembly 서비스 거부 취약점(CVE-2013-5546) -Cisco IOS XE Software Malformed EoGRE Packet 서비스 거부 취약점(CVE-2013-5547) 이를 해결하기 위해서는 취약점이 발생한 시스코 소프트웨어가 설치된 시스코 장비의 운영자의 경우 아래 참고사이트에 명시되어 있는 ‘Affected Products’ 및 ‘Software Versions and Fixes’ 내용을 확인해 패치를 적용해야 한다. 기타 문의사항 [참고사이트] http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20131030-asr1000
[권 준 기자(editor@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
||
|
|