Cisco 제품군 2024년 9월 2차 보안 업데이트 권고

개요  Cisco (https://www.cisco.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는 최신...

Cisco 제품 2024년 9월 1차 보안 업데이트 권고

개요   Cisco (https://www.cisco.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는...

Cisco 제품군 2024년 8월 1차 보안 주의 권고

개요  Cisco (https://www.cisco.com) 에서는 공급한 제품의 취약점을 해결하는 보안 주의를 발표하였습니다. 해당하는 시스템 사용자는 본문...

Cisco 제품 보안 업데이트 권고

개요   Cisco 제품에서 발생하는 취약점 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로...

Cisco IOS XE Software Web UI 취약점 주의 (CVE-2023-20198, CVE-2023-20273)

Cisco IOS XE Software Web UI 취약점 주의 (CVE-2023-20198, CVE-2023-20273)

개요 이달, Cisco는 실제 공격에 활발히 악용되고 있는 두 취약점 CVE-2023-20198, CVE-2023-20273에 대한 보안 권고를 발표하였다. 취약점은 Cisco IOS XE Software의 Web UI에서 발생한다. CVE-2023-20198 취약점은 인증되지 않은 공격자가 가장 높은 수준의 접근 권한인 레벨 15 권한의 임의의 계정을 생성하여 시스템을 제어할 수 있으며, CVE-2023-20273 취약점은 명령어 주입을 수행하여 악의적인