보안 권고문

Cisco 제품 보안 업데이트 권고 (CVE-2026-20316)

개요

Cisco 제품 보안 업데이트 권고가 발표되었다. 이번 업데이트는 Cisco Secure FMC Software에서 발견된 취약점 CVE-2026-20316을 해결한다.

취약점 내용

해당 취약점은 Cisco Secure FMC Software정적 자격 증명(static credential) 이 존재해 민감정보에 접근할 수 있는 문제이다. 본문에는 이 취약점으로 인한 구체적 공격 결과는 추가로 명시되지 않았다.

영향받는 제품 및 버전

다음 버전이 대상이다.

  • Cisco Secure FMC Software 7.0. 해당 핫픽스 미적용 버전.
  • Cisco Secure FMC Software 7.2. 해당 핫픽스 미적용 버전.
  • Cisco Secure FMC Software 7.4. 해당 핫픽스 미적용 버전.
  • Cisco Secure FMC Software 7.6. 해당 핫픽스 미적용 버전.
  • Cisco Secure FMC Software 7.7. 해당 핫픽스 미적용 버전.
  • Cisco Secure FMC Software 10.0. 해당 핫픽스 미적용 버전.

해결 방안

최신 업데이트를 통해 취약점 패치가 제공되었다. 각 버전은 다음 Hotfix를 적용한다.

  • 7.0 버전. CiscoFirepowerMgmtCenterHotfix_GB-7.0.9.1-3.sh.REL.tar.
  • 7.2 버전. CiscoSecureFWMgmtCenterHotfixHL-7.2.11.1-4.sh.REL.tar.
  • 7.4 버전. CiscoSecureFWMgmtCenterHotfixHG-7.4.7.1-3.sh.REL.tar.
  • 7.6 버전. CiscoSecureFWMgmtCenterHotfixCY-7.6.5.1-2.sh.REL.tar.
  • 7.7 버전. CiscoSecureFWMgmtCenterHotfixAM-7.7.12.1-2.sh.REL.tar.
  • 10.0 버전. CiscoSecureFWMgmtCenterHotfixP-10.0.1.1-2.sh.REL.tar.

참고

공식 참고 사이트에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.