개요
Cisco 제품 보안 업데이트 권고가 발표되었다. 이번 업데이트는 Cisco Secure FMC Software에서 발견된 취약점 CVE-2026-20316을 해결한다.
취약점 내용
해당 취약점은 Cisco Secure FMC Software에 정적 자격 증명(static credential) 이 존재해 민감정보에 접근할 수 있는 문제이다. 본문에는 이 취약점으로 인한 구체적 공격 결과는 추가로 명시되지 않았다.
영향받는 제품 및 버전
다음 버전이 대상이다.
- Cisco Secure FMC Software 7.0. 해당 핫픽스 미적용 버전.
- Cisco Secure FMC Software 7.2. 해당 핫픽스 미적용 버전.
- Cisco Secure FMC Software 7.4. 해당 핫픽스 미적용 버전.
- Cisco Secure FMC Software 7.6. 해당 핫픽스 미적용 버전.
- Cisco Secure FMC Software 7.7. 해당 핫픽스 미적용 버전.
- Cisco Secure FMC Software 10.0. 해당 핫픽스 미적용 버전.
해결 방안
최신 업데이트를 통해 취약점 패치가 제공되었다. 각 버전은 다음 Hotfix를 적용한다.
- 7.0 버전.
CiscoFirepowerMgmtCenterHotfix_GB-7.0.9.1-3.sh.REL.tar. - 7.2 버전.
CiscoSecureFWMgmtCenterHotfixHL-7.2.11.1-4.sh.REL.tar. - 7.4 버전.
CiscoSecureFWMgmtCenterHotfixHG-7.4.7.1-3.sh.REL.tar. - 7.6 버전.
CiscoSecureFWMgmtCenterHotfixCY-7.6.5.1-2.sh.REL.tar. - 7.7 버전.
CiscoSecureFWMgmtCenterHotfixAM-7.7.12.1-2.sh.REL.tar. - 10.0 버전.
CiscoSecureFWMgmtCenterHotfixP-10.0.1.1-2.sh.REL.tar.
참고
공식 참고 사이트에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.