조회 수 353 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Cisco 제품 보안 업데이트 권고



□ 개요
 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1]
 o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고

□ 설명
 o Cisco Unified Communications 제품에서 소프트웨어 업그레이드 프로세스의 부적절한 제한으로 인해 발생하는 임의 파일 쓰기 취약점 (CVE-2022-20789) 등 5개 [2][3][4][5][6]
 o Cisco Unified Communications Manager IM & Presence Service의 웹 기반 관리 인터페이스에서 부적절한 유효성 검사로 인해 발생하는 SQL Injection 취약점 (CVE-2022-20786) [7]
o Cisco Umbrella SWG(Secure Web Gateway)의 자동 암호 해독 프로세스에서 TLS SNI(Sever Name Indication)의 사용으로 인해 발생하는 암호 해독 우회 취약점 (CVE-2022-20805) [8]
 o Cisco ASA(Adaptive Security Appliance) 소프트웨어 및 Cisco FTD(Firepower Threat Defense) 소프트웨어의 DTLS(Datagram TLS) 터널을 설정할 때 발생하는 문제점으로 인해 발생하는 AnyConnect SSL VPN 서비스 거부(DoS) 취약점 (CVE-2022-20795) [9]
 o Cisco Webex Meetings의 인증 구성 요소에서 불충분한 유효성 검사로 인해 발생하는 XSS 취약점 (CVE-2022-20778) [10]
 o Cisco TelePresence CE(Collaboration Endpoint) 소프트웨어 및 Cisco RoomOS Software의 패킷 처리 기능에서 불충분한 입력 유효성 검사로 인해 발생하는 서비스 거부(DoS) 취약점 (CVE-2022-20783) [11]
 o Cisco Umbrella VA(Virtual Appliance)의 키 기반 SSH 인증 메커니즘에서 고정 SSH 호스트 키를 사용함으로서 발생하는 불충분한 인증 취약점 (CVE-2022-20773) [12]
 o Cisco VIM(Virtualized Infrastructure Manager)의 특정 구성 파일에 대한 부적절한 접근 권한으로 인해 발생하는 권한 상승 취약점 (CVE-2022-20732) [13]

□ 영향받는 제품 및 해결 방안

 

소프트웨어명 버전 해결 버전
Cisco Unified CM 및
Cisco Unified CM SME
11.5(1) 11.5(1)SU11
12.5(1) ~ 12.5(1)SU6 이전 12.5(1)SU6
14 ~ 14SU1 이전 14SU1
14.0 및 이전
Cisco Unity Connection 12.5(1) 12.5(1)SU6
14 14SU1
Cisco Unified CM IM&P 11.5(1) 11.5(1)SU11
12.5(1) 12.5(1)SU6
14 14SU1
Cisco RoomOS Software RoomOS January 2022 이전 RoomOS January 2022
Cisco TelePresence CE Software 9 및 이전 버전 9.15.10.8
10 10.11.2.2
Cisco Umbrella Virtual Appliance Software 3.2 및 이전 버전 3.3.2
3.3
Cisco Virtualized Infrastructure Manager
Software
3.6 및 이전 버전 4.2.2
4.0.0


  ※ 참고 사이트에 명시되어 있는 ‘Fixed Software’ 내용을 참고하여 패치 적용

[참고사이트]
[1] https://tools.cisco.com/security/center/publicationListing.x
[2] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-arb-write-74QzruUU
[3] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-xss-6MCe4kPF
[4] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucm-csrf-jrKP4eNT
[5] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucm-dos-zHS9X9kD
[6] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucm-file-read-h8h4HEJ3
[7] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-imp-sqlinj-GrpUuQEJ
[8] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-uswg-fdbps-xtTRKpp6
[9] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vpndtls-dos-TunzLEV
[10] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-xss-w47AMqAk
[11] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ce-roomos-dos-c65x2Qf2
[12] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-uva-static-key-6RQTRs4c
[13] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vim-privesc-T2tsFUf

malware.png

 

 


List of Articles
번호 제목 날짜 글쓴이 조회 수
310 Apple 제품 보안 업데이트 권고 file 2022.07.22 ezclean 265
309 패치되지 않은 Safari 브라우저 해킹으로 URL 스푸핑 가능하니 조심하세요. file 2018.09.13 ezclean 261
308 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.08.18 ezclean 260
307 유명 업로더가 랜섬웨어 유포 file 2019.02.19 ezclean 259
306 Adobe 제품 보안 취약점 업데이트 권고 file 2022.03.11 ezclean 258
305 Citrix 제품 보안 업데이트 권고 file 2022.04.19 ezclean 254
304 피싱사기에 좋은 소재, 임금인상 이메일 file 2019.11.05 ezclean 246
303 Adobe는 Photoshop CC의 치명적인 결함에 대한 긴급 패치를 발표했습니다. file 2018.08.24 ezclean 245
302 유튜브 채널 홍보를 위해 프린터 해킹 file 2018.12.03 ezclean 239
301 SAP 제품 취약점 보안 업데이트 권고 file 2022.02.13 ezclean 237
300 Adobe 제품 보안 업데이트 권고 file 2021.07.21 ezclean 237
299 Oracle Critical Patch Update 보안 업데이트 권고 file 2022.02.04 ezclean 236
298 스팸이 2018 년에 다시 상승하고 있습니다. file 2018.08.14 ezclean 230
297 Adobe 제품 보안 업데이트 권고 file 2022.05.13 ezclean 229
296 Oracle Critical Patch Update 보안 업데이트 권고 file 2021.04.22 ezclean 229
295 랜섬웨어와 정보유출 악성코드 설치하는 몸캠피싱 file 2018.12.10 ezclean 222
294 질병관리청 예방접종증명서 사칭 스미싱 주의 권고 file 2021.08.03 ezclean 214
293 Facebook 비밀번호 입력사기- 애드웨어에 의해 표시되는 가짜 메시지 file 2018.08.08 ezclean 213
292 패치되지 않은 WinRAR 버그 공격 file 2019.03.16 ezclean 211
291 5억 4천만명의 페이스북 사용자 데이터 유출 file 2019.04.05 ezclean 209
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login