출처 : https://www.boho.or.kr/kr/bbs/view.do?searchCnd=&bbsId=B0000133&searchWrd=&menuNo=205020&pageIndex=1&categoryCode=&nttId=71180
□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명 o Cisco FXOS Software CLI에서 발생하는 임의 파일 쓰기 취약점 (CVE-2023-20234) [3] o Cisco Nexus 3000 및 9000 시리즈 스위치의 SFTP 서버에서 발생하는 부적절한 접근 제어 취약점 (CVE-2023-20115) [4] o Cisco Firepower 4100 시리즈, Firepower 9300 시리즈의 Security Appliances 및 UCS 6300 시리즈 Fabric Interconnects에서 발생하는 SNMP 서비스 거부 취약점 (CVE-2023-20200) [5] o Cisco Nexus 3000 및 9000 시리즈 스위치의 NX-OS Software에서 발생하는 IS-IS 프로토콜 서비스 거부 취약점 (CVE-2023-20169) [6] o Cisco NX-OS Software의 TACACS+ 및 RADIUS 원격 인증 요청 서비스 거부 취약점 (CVE-2023-20168) [7] ※ APIC : Application Policy Infrastructure Controller ※ SNMP : Simple Network Management Protocol ※ IS-IS : Intermediate System-to-Intermediate System
※ 참고사이트에 명시되어 있는 ‘Fixed Software’ 내용을 참고하여 패치 적용 o 한국인터넷진흥원 사이버민원센터: 국번없이 118 [1] https://sec.cloudapps.cisco.com/security/center/publicationListing.x [8] https://sec.cloudapps.cisco.com/security/center/softwarechecker.x
|