제품문의

02-6011-1377

보안관제센터

02-6011-2337

FAX

02-463-1376

E-mail

iamguide
@cmtinfo.co.kr

보안공지

공지사항

시스코, 인증 우회 등 보안취약점 패치 발표

페이지 정보

작성자 최고관리자 작성일18-02-26 22:11 댓글0건

본문

시스코가 자사 제품에서 발견된 다수의 취약점을 해결한 보안 업데이트를 공지했다. 공격자는 해당 취약점을 이용해 피해를 발생시킬 수 있어 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트해야 한다.  

 

이번에 발견된 취약점은 Cisco Elastic Services Controller 소프트웨어의 웹 기반 서비스 포털에서 발생하는 인증 우회 취약점(CVE-2018-0121), Cisco Unified Communications Domain Manager에서 발생하는 원격 코드 실행 취약점(CVE-2018-0124), Cisco Elastic Services Controller 소프트웨어의 웹 기반 서비스 포털에서 JSON 웹 토큰을 이용한 비인가된 접근 취약점(CVE-2018-0130), Cisco Unified Customer Voice Portal(CVP)을 위한 Interactive Voice Response(IVR) 연결을 관리하는 인터페이스에서 발생하는 서비스 거부 취약점(CVE-2018-0139)이다. 

따라서 취약점이 발생한 Cisco 소프트웨어가 설치된 Cisco 장비의 운영자는 해당사이트에 명시되어 있는 ‘Affected Products’ 내용을 확인해 패치를 적용하는 것이 바람직하다. 

좀더 자세한 사항은 한국인터넷진흥원 인터넷침해대응센터(국번없이 118)에 문의하면 된다.