| 시스코, ASA 취약점 관련 보안 업데이트 발표 | 2014.04.11 | |
취약점에 영향 받는 시스템에 권한상승 및 서비스 거부 등 발생 가능
[보안뉴스 김경애] CISCO가 ASA 소프트웨어에 영향을 주는 다중 취약점을 해결한 보안 업데이트를 발표했다.
ASA(Adaptive Security Appliance) 소프트웨어는 Cisco사에서 제작한 네트워크 보안 플랫폼이다. 해당 취약점은 다음과 같다. Cisco ASA ASDM 권한상승 취약점 (CVE-2014-2126) Cisco ASA SSL VPN 권한상승 취약점 (CVE-2014-2127) Cisco ASA SSL VPN 인증 우회 취약점 (CVE-2014-2128) Cisco ASA SIP 서비스 거부 취약점 (CVE-2014-2129) 이에 따른 해결 방안으로는 취약점이 발생한 Cisco 소프트웨어가 설치된 Cisco장비의 운영자는, 해당되는 참고사이트에 명시되어 있는 ‘Affected Products’ 및 ‘Software Versions and Fixes’내용을 확인해 패치를 적용해야 한다. [김경애 기자(boan3@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
||
|
|