개요 - CISCO社는 Cisco NX-OS의 SNMP 모듈에서 발생한 정보 유출 취약점을 해결한 보안 업데이트를 발표(CVE-2014-3341) [1]
- 공격자가 SNMP 모듈이 탑재된 취약한 장비에 많은 리퀘스트(request)를 발생시킬 경우, 정보 유출을 유발할 수 있음
- 해당 취약점에 영향을 받는 제품은 정보 유출 공격 등에 영향을 받을 수 있어 최신버전으로 업데이트 권고
해당 시스템 - 영향을 받는 제품
- Cisco Nexus 500 Series, Cisco Nexus 600 series
해결 방안
- 해당 취약점에 영향 받는 장비의 운영자는 유지보수 업체를 통하여 패치 적용
용어 정리 - SNMP(Simple Network Management Protocol) : Internet Activities Board에서 개발한 Network 관리 프로토콜
- Cisco NX-OS : Cisco Nexus 스위치에 사용되는 가상화된 데이터 센터를 위한 데이터 센터급 운영체제
기타 문의사항
- 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트] [1]http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3341
|