Cisco NX-OS Software SNMP 정보 유출 취약점 보안 업데이트 권고

Security Notice

Cisco NX-OS Software SNMP 정보 유출 취약점 보안 업데이트 권고

개요

  • CISCO社는 Cisco NX-OS의 SNMP 모듈에서 발생한 정보 유출 취약점을 해결한 보안 업데이트를 발표(CVE-2014-3341) [1]
  • 공격자가 SNMP 모듈이 탑재된 취약한 장비에 많은 리퀘스트(request)를 발생시킬 경우, 정보 유출을 유발할 수 있음
  • 해당 취약점에 영향을 받는 제품은 정보 유출 공격 등에 영향을 받을 수 있어 최신버전으로 업데이트 권고

 

해당 시스템

  • 영향을 받는 제품
    • Cisco Nexus 500 Series, Cisco Nexus 600 series


해결 방안

  • 해당 취약점에 영향 받는 장비의 운영자는 유지보수 업체를 통하여 패치 적용

 

용어 정리

  • SNMP(Simple Network Management Protocol) : Internet Activities Board에서 개발한 Network 관리 프로토콜
  • Cisco NX-OS : Cisco Nexus 스위치에 사용되는 가상화된 데이터 센터를 위한 데이터 센터급 운영체제


기타 문의사항

  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118


[참고사이트]
[1]http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3341

0 변경된 사항