| 시스코, 인증 우회 등 보안취약점 패치 발표 | 2018.02.26 |
인증우회, 원격코드, JSON 웹 토큰 이용한 비인가 접근, 서비스 거부 등 패치
보안관리자, ‘Affected Products’에서 해당 취약점 확인하고 패치 적용해야 [보안뉴스 김경애 기자] 시스코가 자사 제품에서 발견된 다수의 취약점을 해결한 보안 업데이트를 공지했다. 공격자는 해당 취약점을 이용해 피해를 발생시킬 수 있어 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트해야 한다. ![]() [이미지=시스코 홈페이지] 이번에 발견된 취약점은 Cisco Elastic Services Controller 소프트웨어의 웹 기반 서비스 포털에서 발생하는 인증 우회 취약점(CVE-2018-0121), Cisco Unified Communications Domain Manager에서 발생하는 원격 코드 실행 취약점(CVE-2018-0124), Cisco Elastic Services Controller 소프트웨어의 웹 기반 서비스 포털에서 JSON 웹 토큰을 이용한 비인가된 접근 취약점(CVE-2018-0130), Cisco Unified Customer Voice Portal(CVP)을 위한 Interactive Voice Response(IVR) 연결을 관리하는 인터페이스에서 발생하는 서비스 거부 취약점(CVE-2018-0139)이다. 따라서 취약점이 발생한 Cisco 소프트웨어가 설치된 Cisco 장비의 운영자는 해당사이트에 명시되어 있는 ‘Affected Products’ 내용을 확인해 패치를 적용하는 것이 바람직하다. 좀더 자세한 사항은 한국인터넷진흥원 인터넷침해대응센터(국번없이 118)에 문의하면 된다. [김경애 기자(boan3@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|