조회 수 66 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Cisco 제품 보안 업데이트 권고


□ 개요
 o Cisco는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
 o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 조치 권고
 
□ 설명
 o Cisco ATA 190 Series SW에서 입력값 검증이 미흡하여 발생하는 명령어 삽입 취약점(CVE-2021-34710) 등 2개 [2]
 o Cisco Web Security Appliance (WSA)에서 메모리 관리가 미흡하여 발생하는 서비스 거부 취약점(CVE-2021-34698) [3]
 o Cisco Intersight Virtual Appliance에서 입력값 검증이 미흡하여 발생하는 명령어 삽입 취약점(CVE-2021-34748) [4]
 o Cisco Small Business 220 Series의 Smart Switches에서 LLDP 메시지에 대한 경계값 처리가 미흡하여 발생하는 서비스거부 취약점(CVE-2021-34779) 등 6개 [5]
 o Cisco Identity Services Engine(ISE)의 REST API에서 입력값 검증이 미흡하여 발생하는 권한상승 취약점(CVE-2021-1594) [6]
 o Cisco AnyConnect Secure Mobility Client에서 레이스 컨디션으로 인해 발생하는 라이브러리 하이재킹 취약점(CVE-2021-34788) [7]
 
□ 영향받는 제품 및 해결 방안
 o 참고 사이트에 명시되어 있는 ‘Affected Products’와 ‘Fixed Software’ 내용을 참고하여 패치 적용

 
[참고사이트]
[1] https://tools.cisco.com/security/center/publicationListing.x
[2] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ata19x-multivuln-A4J57F3
[3] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wsa-dos-fmHdKswk
[4] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucsi2-command-inject-CGyC8y2R
[5] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb220-lldp-multivuls-mVRUtQ8T
[6] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-priv-esc-UwqPrBM3
[7] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-anyconnect-lib-hija-cAFB7x4q
 
malware.png

 

 


List of Articles
번호 제목 날짜 글쓴이 조회 수
90 국세청 사칭 해킹 메일 주의 안내 file 2021.07.27 ezclean 107
89 나모 크로스에디터 업로드 취약점 보안 업데이트 권고 file 2020.12.09 ezclean 141
88 다이볼(Diavol) 랜섬웨어와 TrickBot 조직과의 연결관계 증거 발견 file 2021.08.19 ezclean 128
87 다후아(Dahua) 카메라 제품 보안 업데이트 권고 file 2021.10.22 ezclean 83
86 데드볼트 랜섬웨어를 유포하는 QNAP 및 Asustor NAS 취약점 주의 권고 file 2022.02.25 ezclean 117
85 데이터베이스 서버 대상 랜섬웨어 감염 확산에 따른 보안점검 권고 file 2021.10.22 ezclean 44
84 드림시큐리티 MagicLine 취약점 보안 업데이트 권고 file 2021.09.02 ezclean 168
83 디도스(DDoS) 인터넷 방송, e스포츠까지 공격 file 2024.02.29 ezclean 109
82 랜섬웨어(Ransomware) file 2020.11.20 ezclean 97
81 랜섬웨어, 코인 채굴 및 봇넷 기능을 하나로 결합한 새로운 멀웨어 file 2018.09.21 ezclean 46054
80 랜섬웨어를 유포하는 VMware ESXi 취약점 주의 권고 1 file 2023.02.16 ezclean 647
79 랜섬웨어와 정보유출 악성코드 설치하는 몸캠피싱 file 2018.12.10 ezclean 222
78 러시아가 애플에 앱 스토어에서 텔레그램 메신저를 없애 달라고 요청했다. file 2018.08.07 ezclean 114
77 리눅스 networkd-dispatcher 취약점 보안 업데이트 권고 file 2022.04.29 ezclean 309
76 리눅스 전용 가상화폐 채굴기 file 2018.11.28 ezclean 334
75 리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고 file 2022.03.17 ezclean 47
74 맥에서 백도어를 설치하는 CoinTicker 프로그램 file 2018.10.30 ezclean 544
73 무선랜 보안 file 2020.11.25 ezclean 101
72 방글라데시 대사관의 웹 사이트 해킹 file 2019.02.28 ezclean 188
71 브리스톨 공항의 비행 디스플레이 스크린을 무너뜨리는 랜섬웨어 공격 file 2018.09.18 ezclean 97
Board Pagination Prev 1 ... 10 11 12 13 14 15 16 17 18 19 Next
/ 19
XE Login