정보센터

보안권고

게시물 상세
CiSCO 제품군 다중 취약점 보안 업데이트 권고
작성자 : a3security  작성일 : 2017.07.07   조회수 : 13312
첨부파일 A3-AEGIS-20170707-001 [MIDDLE] CiSCO 제품군 다중 취약점 보안 업데이트 권고.pdf

CiSCO 제품군 다중 취약점 보안 업데이트 권고

 

□ 개요
o Cisco社는 자사의 제품에 영향을 주는 취약점을 해결한 보안 업데이트를 발표
o 공격자는 해당 취약점을 악용하여 원격 코드 실행 및 정보 유출 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고

□ 내용
o Cisco Elastic Services Controller(ESC)의 Play Framework에서 발생하는 비인가 사용자 접근 가능 취약점(CVE-2017-6713)
o Cisco Ultra Services(UAS) Framework에서 발생하는 비인가 사용자 접근 가능 취약점(CVE-2017-6711)
o Cisco Ultra Services Framework Staging Server의 AutoIT 기능에서 발생하는 원격 코드 실행 취약점(CVE-2017-6714)
o Cisco StarOS의 CLI에서 발생하는 임의 코드 실행 취약점(CVE-2017-6707)
o Cisco Elastic Services Controller에서 발생하는 원격 코드 실행 취약점(CVE-2017-6712)
o Cisco Ultra Services Framework의 AutoVNF에서 심볼릭 링크 처리 시 입력 값 검증 미흡으로 인한 정보 유출 취약점
(CVE-2017-6708)
o Cisco Ultra Services Framework의 AutoVNF 로그 파일로 인한 사용자 자격 정보 노출 취약점(CVE-2017-6709)

□ 영향을 받는 제품 및 버전
o 참고사이트에 명시되어 있는 ‘Affected Products’을 통해 취약한 제품 확인

□ 해결 방안
o 취약점이 발생한 Cisco 소프트웨어가 설치된 Cisco장비의 운영자는 해당사이트에 명시되어 있는 ‘Affected Products’ 내용을
확인하여 패치 적용

이전글 Apache Struts2 원격 코드 실행 취약점 주의 권고
다음글 Cisco IOS 소프트웨어 신규 취약점 주의 권고
TOPTOP