개요
Cisco 제품에서 발생하는 취약점 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트하시기 바랍니다.
대상 제품
CVE-2024-20353, CVE-2024-20359
- 7.0.6.2 이전 FTD 버전
- 9.16.4.57 이전 ASA 버전
해결된 취약점
Cisco ASA 및 Cisco FTD용 관리 및 VPN 웹 서버에서 발생하는 인증되지 않은 원격 공격자가 장치를 예기치 않게 다시 로드하여 서비스 거부(DoS)가 가능한 취약점 (CVE-2024-20353)
Cisco ASA 및 Cisco FTD에서 VPN 클라이언트 및 플러그인의 사전 로드를 허용하는 레거시 기능에서 발생하는 인증된 로컬 공격자의 루트 수준 권한으로 임의 코드 실행이 가능한 취약점 (CVE-2024-20359)
취약점 패치
최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트[1],[2],[3] 의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.
참고 사이트
[1] Cisco Adaptive Security Appliance and Firepower Threat Defense Software Web Services Denial of Service Vulnerability
[2] Cisco Adaptive Security Appliance and Firepower Threat Defense Software Persistent Local Code Execution Vulnerability
[3] Cisco Event Response: Attacks Against Cisco Firewall Platforms
https://sec.cloudapps.cisco.com/security/center/resources/asa_ftd_attacks_event_response
[4] Active Exploitation of Vulnerabilities in Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) Products.
https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-043