보안 권고문

Cisco 제품군 2025년 1월 1차 보안 업데이트 권고

개요

 

Cisco (https://www.cisco.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

Cisco BroadWorks RI.2024.11 미만 버전

Cisco Meeting Management 3.8 이하 버전

Cisco Meeting Management 3.9 버전

Cisco Unified Industrial Wireless 17.14 이하 버전

Cisco Unified Industrial Wireless 17.15 버전

 

 

해결된 취약점

 

Cisco Meeting Management에서 REST API에서 발생하는 권한 상승 취약점(CVE-2025-20156, CVSS 9.9) [1]

Cisco BroadWorks의 SIP에서 발생하는 서비스 거부 취약점(CVE-2025-20165, CVSS 7.5) [2]

Cisco Unified Industrial Wireless 소프트웨어의 웹 기반 관리 인터페이스에서 발생하는 Command Injection 취약점 (CVE-2025-20418) [3]

 

취약점 패치

 

Cisco BroadWorks RI.2024.11 버전

Cisco Meeting Management 3.8 이하 버전은 수정된 릴리즈로 마이그레이션

Cisco Meeting Management 3.9.1

Cisco Unified Industrial Wireless 17.14 이하 버전은 수정된 릴리즈로 마이그레이션 (17.15.1)

Cisco Unified Industrial Wireless 17.15.1

 

2025년 01월 22일 업데이트를 통해 제품별 취약점 패치가 제공되었습니다. 아래 참고 사이트의 제품별 정보에서 ‘Affected Products’와 ‘Fixed Software’ 내용을 참고하여 패치를 적용하시기 바랍니다.

 

참고 사이트

 

[1] Cisco Meeting Management REST API Privilege Escalation Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cmm-privesc-uy2Vf8pc

[2] Cisco BroadWorks SIP Denial of Service Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bw-sip-dos-mSySbrmt

[3] Cisco Unified Industrial Wireless Software for Ultra-Reliable Wireless Backhaul Access Point Command Injection Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-backhaul-ap-cmdinj-R7E28Ecs