| 시스코 ASA 소프트웨어서 다중 취약점 발견 | 2014.10.10 | |
서비스 거부 공격 및 권한 상승 공격 가능해...패치 필수
△VPN 서비스 거부 취약점(CVE-2014-3383) △IKEv2 서비스 거부 취약점(CVE-2014-3384) △Health & Performance 모니터 서비스 거부 취약점(CVE-2014-3385) △GPRS Tunneling Protocol Inspection Engine 서비스 거부 취약점(CVE-2014-3386) △SunRPC Inspection Engine 서비스 거부 취약점(CVE-2014-3387) △DNS Inspection Engine 서비스 거부 취약점(CVE-2014-3388) △VPN Failover 명령 주입 취약점(CVE-2014-3389) △VNMC 불충분한 명령 입력 값 검증 취약점(CVE-2014-3390) △Local Path Inclusion 취약점(CVE-2014-3391) △Clientless SSL VPN 서비스 거부 취약점(CVE-2014-3392) △Clientless SSL Portal 무결성 검사 우회 취약점(CVE-2014-3393) △Smart Call Home Digital Certificate 검증 미흡 취약점(CVE-2014-3394) 이에 취약한 시스코 장비 운영자는 참고사이트를 참조해 ‘Affected Products’ 및 ‘Software Versions and Fixes’ 내용을 확인하고 패치를 적용해야 한다. [김지언 기자(boan4@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
||
|
|