보안 권고문

Cisco 제품군 2024년 6월 1차 보안 업데이트 권고

개요

 

Cisco (https://www.cisco.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

Cisco Finesse 11.6(1) ES11 까지의 버전

Cisco Finesse 12.6(2) ES01 까지의 버전

Cisco Packaged Contact Center Enterprise

Cisco Unified Contact Center Enterprise

Cisco Unified Contact Center Express

 

해결된 취약점

 

Cisco Finesse,Cisco Unified Contact Center Express,Cisco Packaged Contact Center Enterprise,Cisco Unified Contact Center Enterprise에서 사용자 입력값 검증이 미흡하여 영향을 받는 장치와 관련된 서비스에 대해 제한적이고 민감한 정보를 얻는 취약점 (CVE-2024-20404, CVSS 7.2) [1]

Cisco Finesse의 웹 기반 관리 인터페이스에서 발생하는 Stored XSS 공격 가능한 Remote File Inclusion(RFI) 취약점(CVE-2024-20405, CVSS 4.8) [1]

 

취약점 패치

 

2024년 06월 05일 업데이트를 통해 제품별 취약점 패치가 제공되었습니다. 아래 참고 사이트의 제품별 정보에서 ‘Affected Products’와 ‘Fixed Software’ 내용을 참고하여 패치를 적용하시기 바랍니다.

 

Cisco Finesse 12.6(2) ES03 버전

 

참고 사이트

 

[1] Cisco Finesse Web-Based Management Interface Vulnerabilities

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-ssrf-rfi-Um7wT8Ew