보안 제품정보


시스코, ASA 취약점 관련 보안 업데이트 발표 2014.04.11

취약점에 영향 받는 시스템에 권한상승 및 서비스 거부 등 발생 가능


[보안뉴스 김경애] CISCO가 ASA 소프트웨어에 영향을 주는 다중 취약점을 해결한 보안 업데이트를 발표했다.


ASA(Adaptive Security Appliance) 소프트웨어는 Cisco사에서 제작한 네트워크 보안 플랫폼이다.

공격자는 취약점을 악용해 이용자의 시스템에 권한상승 및 서비스 거부 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트해야 한다.


해당 취약점은 다음과 같다.

Cisco ASA ASDM 권한상승 취약점 (CVE-2014-2126)

Cisco ASA SSL VPN 권한상승 취약점 (CVE-2014-2127)

Cisco ASA SSL VPN 인증 우회 취약점 (CVE-2014-2128)

Cisco ASA SIP 서비스 거부 취약점 (CVE-2014-2129)


이에 따른 해결 방안으로는 취약점이 발생한 Cisco 소프트웨어가 설치된 Cisco장비의 운영자는, 해당되는 참고사이트에 명시되어 있는 ‘Affected Products’ 및 ‘Software Versions and Fixes’내용을 확인해 패치를 적용해야 한다.

[김경애 기자(boan3@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>