조회 수 154 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Cisco 제품 보안 업데이트 권고


□ 개요
 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1]
 o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고

□ 설명
 o Cisco ASA(Adaptive Security Appliance) 소프트웨어 및 Cisco FTD(Firepower Threat Defense) 소프트웨어의 원격 액세스 SSL VPN 기능에서 발생하는 서비스 거부(DoS) 취약점 (CVE-2022-20715) [2]

□ 영향받는 제품 및 해결 방안

제품명 영향받는 버전 해결 버전
Cisco ASA(Adaptive Security Appliance) 9.8.4.44 이전 버전 9.8.4.44
9.9 ~ 9.12.4.38 이전 버전 9.12.4.38
9.13 ~ 9.14.4 이전 버전 9.14.4
9.15 ~ 9.15.1.21 이전 버전 9.15.1.21
9.16 ~ 9.16.2.14 이전 버전 9.16.2.14
9.17 ~ 9.17.1.7 이전 버전 9.17.1.7
Cisco FTD (Firepower Threat Defense) 6.4.0.15 이전 버전 6.4.0.15
6.5.0 ~ 6.6.5.2 이전 버전 6.6.5.2
6.7.0 ~ 7.0.2 이전 버전 7.0.2
7.1.0 7.1.0.1

 ※ FTD 6.7.0 버전의 경우 Hotfix를 설치하면 해당 취약점의 영향은 받지 않으나, 가급적 7.0.2로의 업데이트 권고
 ※ 참고 사이트에 명시되어 있는 ‘Fixed Software’ 내용을 참고하여 패치 적용

[참고사이트]
[1] https://tools.cisco.com/security/center/publicationListing.x
[2] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb-mult-vuln-CbVp4SUR

malware.png

 


  1. 유명 업로더가 랜섬웨어 유포

    유명 업로더가 랜섬웨어 유포 영화나 프로그램을 다운로드하면 악성코드에 감염될 수 있다는 것은 어느정도 알고 있는 사실이지만 유명한 업로더가 랜섬웨어를 배포한 것은 안타까운 소식이네요. 토렌트에 소프트웨어 크랙과 키젠을 배포하는 인기 업로더 Crac...
    Date2019.02.19 Byezclean Reply0 Views258 file
    Read More
  2. 랜섬웨어와 정보유출 악성코드 설치하는 몸캠피싱

    랜섬웨어와 정보유출 악성코드 설치하는 몸캠피싱 이메일 사기는 범죄자들이 돈을 버는 매우 성공적인 방법입니다. 새로운 몸캠피싱은 대상자들을 속여 정보를 훔치는 트로이 목마를 설치하게 하고 GandCrab랜섬웨어를 설치합니다. 몸캠피싱은 누군가가 당신의...
    Date2018.12.10 Byezclean Reply0 Views219 file
    Read More
Board Pagination Prev 1 Next
/ 1
XE Login