조회 수 196 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Cisco 제품 보안 업데이트 권고



□ 개요
 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1]
 o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고

□ 설명
 o Cisco Nexus Dashboard에서 발생하는 임의 명령 실행 취약점 (CVE-2022-20857) 등 9개 [2][3][4][5]
 o Cisco Small Business RV 시리즈 라우터의 웹 기반 관리 인터페이스에서 발생하는 원격 명령 실행 및 서비스 거부 취약점 (CVE-2022-20873) 등 35개 [6]
 o Cisco IoT Control Center의 웹 기반 관리 인터페이스에서 발생하는 XSS 취약점 (CVE-2022-20916) [7]

□ 영향을 받는 버전 및 제품
 o Cisco Nexus Dashboard
  - 2.2(1h) 이전 모든 버전
 o Cisco Small Business RV Series
  - RV110W Wireless-N VPN Firewall
  - RV130 VPN Router
  - RV130W Wireless-N Multifunction VPN Router
  - RV215W Wireless-N VPN Router
 o Cisco IoT Control Center
  - 클라우드 기반인 Cisco IoT Control Center 제품

□ 해결 방안
 o 참고 사이트에 명시되어 있는 ‘Fixed Software’ 내용을 참고하여 패치 적용

[참고사이트]
[1] https://tools.cisco.com/security/center/publicationListing.x
[2] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ndb-mhcvuln-vpsBPJ9y
[3] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-tlsvld-TbAQLp3N
[4] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ndb-mprvesc-EMhDgXe5
[5] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ndb-afw-2MT9tb99
[6] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb-rv-rce-overflow-ygHByAK
[7] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iotcc-xss-WQrCLRVd

malware.png

 


  1. VMware 제품 보안 업데이트 권고

  2. Apache Hadoop 보안 업데이트 권고

  3. Atlassian 제품 취약점 보안 업데이트 권고

  4. Cisco 제품 보안 업데이트 권고

  5. Apache Spark 보안 업데이트 권고

  6. CPU 칩셋 취약점(Retbleed) 보안 업데이트 권고

  7. SAP 제품 취약점 보안 업데이트 권고

  8. Adobe 제품 보안 취약점 업데이트 권고

Board Pagination Prev 1 Next
/ 1
XE Login