개요 - CISCO社는 자사 제품에 대한 다중 취약점을 해결한 보안 업데이트를 발표
- 공격자는 취약점에 영향 받는 시스템에 권한 상승 또는 서비스 거부 등의 피해를 발생시킬 수 있으므로,
최신버전으로 업데이트 권고
해당 시스템
취약점이 발생한 시스템 Cisco Unified SIP Phone 3905 권한상승 취약점(CVE-2014-0721)[1] Cisco IPS 제품 서비스 거부 취약점(CVE-2014-0718, CVE-2014-0719, CVE-2014-0720)[2] Cisco Catalyst 6500 시리즈 스위치 및 Cisco 7600 시리즈 라우터에서 동작하는 방화벽 서비스 모듈의 서비스 거부 취약점(CVE-2014-0710)[3] Cisco UCS Director 권한상승 취약점(CVE-2014-0709)[4]
해결 방안
용어 정리
Cisco Unified SIP Phone : Cisco社에서 개발한 IP 전화기 Cisco UCS : Cisco社에서 개발한 데이터센터 서버 플랫폼 Cisco IPS : Cisco社에서 개발한 침입차단시스템
기타 문의사항
[참고사이트] [1] http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140219-phone [2] http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140219-ips [3] http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140219-fwsm [4] http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140219-ucsd
|