메뉴 바로가기

본문으로 바로가기



정보보호 권고

HOME > 정보센터 > 정보보호 권고

제목
Cisco 제품군 취약점 보안 업데이트 권고
작성일 17.11.06
파일첨부 A3-AEGIS-20171103-001 [MIDDLE] Cisco 제품군 취약점 보안 업데이트 권고.pdf

□ 개요
 o Cisco
자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지
 o
공격자는 해당 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Cisco 제품을 사용하는 이용자들은 최신

   버전으로 업데이트 권고

□ 설명
 o Cisco Wireless LAN Controllor
802.11v BSS(Basic Service Set) 전환 관리 패킷에서 입력 유효성 검증 미흡으로

 발생하는 서비스 거부 취약점(CVE-2017-12275)
 o Cisco Wireless LAN Controllor
SNMP(Simple Network Management Protocol)에서 발생하는 서비스 거부

취약점 (CVE-2017-12278)
 o Cisco ISE(Identity Services Engine)
에서 발생하는 권한 상승 취약점
(CVE-2017-12261)
 o Cisco Firepower 4100 Series NGFW
Firepower 9300 Security Appliance Smart Licensing에서 발생하는

    
원격 코드 실행 취약점(CVE-2017-12277)
 o Cisco Prime Collaboration Provisioning
어플리케이션에서 입력 값 검증 미흡으로 발생하는 SQL 인젝션 취약점

(CVE-2017-12276)
 o Cisco APIC-EM(Application Policy Infrastructure Controller Enterprise Module)
의 방화벽에서 발생하는
    
권한 우회 취약점(CVE-2017-12262)
 o Cisco Aironet 1560, 2800
3800 Series 액세스 포인트에 대한 EAP(Extensible Authentication Protocol) 수신

프레임 처리 미흡으로 발생하는 서비스 거부 취약점(CVE-2017-12274)
 o Cisco Aironet 1560, 2800
3800 Series 액세스 포인트에 대한 802.11 연결 요청 프레임 처리 미흡으로 발생

하는 서비스 거부 취약점(CVE-2017-12273)
 
□ 영향을 받는 제품 및 버전

 o
참고사이트에 명시되어 있는 ‘Affected Products’을 통해 취약한 제품 확인

□ 해결 방안
 o
취약점이 발생한 Cisco 소프트웨어가 설치된 Cisco장비의 운영자는 해당사이트에 명시되어 있는

Affected Products’ 내용을 확인하여 패치 적용

[참고사이트]
[1] 
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-wlc2
[2] 
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-wlc1
[3] 
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-ise
[4] 
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-fpwr
[5] 
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-cpcp
[6] 
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-apicem
[7] 
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-aironet2
[8] 
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-aironet1

이전글 MS 11월 보안 위협에 따른 보안 업데이트 권고
다음글 Oracle 신규 취약점 보안 업데이트 권고