조회 수 59 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Cisco RV 공유기 보안 주의 권고

 

□ 개요
 o Cisco는 자사의 RV 계열 공유기에서 발생하는 취약점 주의 권고 발표
 o 공격자는 해당 취약점을 악용하여 원격 명령어 실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 해결 방안에 따라 조치 권고

□ 설명
 o Small Business RV 시리즈 라우터에서 유입되는 UPnP 트래픽에 대한 검증이 미흡하여 발생하는 원격 명령어 실행 취약점(CVE-2021-34730) [1]
 
□ 영향받는 제품
 o RV110W Wireless-N VPN Firewalls
 o RV130 VPN Routers
 o RV130W Wireless-N Multifunction VPN Routers
 o RV215W Wireless-N VPN Routers
 
□ 해결 방안
 o UPnP 사용 중지
  - 웹 인터페이스 접속 -> Basic Settings -> UPnP -> Disable
 o 제품 교체
  - 제조사 페이지 [1]의 “Fixed Software” 항목 참고
 ※ 해당 제품은 기술지원이 종료되어 패치 파일이 개발되지 않음
 
 
[참고사이트]
[1] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-sb-rv-overflow-htpymMB5

 

malware.png

 


List of Articles
번호 제목 날짜 글쓴이 조회 수
24 Cisco 제품 보안 업데이트 권고 file 2023.02.16 ezclean 330
23 Cisco 제품 보안 업데이트 권고 file 2022.08.11 ezclean 161
22 Cisco 제품 보안 업데이트 권고 file 2022.07.22 ezclean 194
21 Cisco 제품 보안 업데이트 권고 file 2022.06.24 ezclean 112
20 Cisco 제품 보안 업데이트 권고 file 2022.05.25 ezclean 42
19 Cisco 제품 보안 업데이트 권고 file 2022.04.26 ezclean 358
18 Cisco 제품 보안 업데이트 권고 file 2022.04.19 ezclean 57
17 Cisco 제품 보안 업데이트 권고 file 2022.03.29 ezclean 119
16 Cisco 제품 보안 업데이트 권고 file 2022.03.11 ezclean 37
15 Cisco 제품 보안 업데이트 권고 file 2022.02.04 ezclean 133
14 Cisco 제품 보안 업데이트 권고 file 2022.01.14 ezclean 97
13 Cisco 제품 보안 업데이트 권고 file 2021.12.13 ezclean 62
12 Cisco 제품 보안 업데이트 권고 file 2021.10.26 ezclean 61
11 Cisco 제품 보안 업데이트 권고 file 2021.10.12 ezclean 66
10 Cisco 제품 보안 업데이트 권고 file 2021.09.27 ezclean 74
9 Cisco 제품 보안 업데이트 권고 file 2021.09.10 ezclean 79
8 Cisco APIC 제품 보안 업데이트 권고 file 2021.09.01 ezclean 73
» Cisco RV 공유기 보안 주의 권고 file 2021.08.24 ezclean 59
6 Cisco 제품 취약점 보안 업데이트 권고 file 2021.06.09 ezclean 79
5 Cisco 제품 취약점 보안 업데이트 권고 file 2021.05.10 ezclean 81
Board Pagination Prev 1 2 Next
/ 2
XE Login