보안 권고문

Cisco 제품군 2024년 7월 1차 보안 업데이트 권고

개요

 

Cisco (https://www.cisco.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

Cisco Adaptive Security Appliance (ASA) Software

Cisco IOS XR Software

 

해결된 취약점

 

Cisco IOS XR Software에서 소프트웨어 빌드 프로세스의 오류으로 인해 부팅 구성을 제어하는 취약점 (CVE-2024-20456, CVSS 6.7) [1]

 

취약점 패치

 

2024년 07월 10일 업데이트를 통해 제품별 취약점 패치가 제공되었습니다. 아래 참고 사이트의 제품별 정보에서 ‘Affected Products’와 ‘Fixed Software’ 내용을 참고하여 패치를 적용하시기 바랍니다.

 

참고 사이트

 

[1] Cisco IOS XR Software Secure Boot Bypass Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xr-secure-boot-quD5g8Ap