2024-04-19 19:20 (금)
시스코 IOS 신규 보안취약점 공개, 아직 패치 나오지 않아 주의
상태바
시스코 IOS 신규 보안취약점 공개, 아직 패치 나오지 않아 주의
  • 길민권 기자
  • 승인 2017.07.03 21:58
이 기사를 공유합니다

cisco-5.jpg
시스코는 자사의 제품에 영향을 주는 취약점을 공개했다. 공격자는 해당 취약점을 악용해 원격 코드 실행 등의 피해를 발생시킬 수 있어 해결방안에 따른 조치가 필요하다.

이번 취약점은 시스코 IOS 및 IOS XE의 SNMP(Simple Network Management Protocol) 하위 시스템에서 BOF로 인해 발생하는 원격 코드 실행 취약점이다. (CVE-2017-6736, CVE-2017-6737, CVE-2017-6738, CVE-2017-6739, CVE-2017-6740, CVE-2017-6741, CVE-2017-6742, CVE-2017-6743, CVE-2017-6744)

현재 해당 취약점에 대한 보안 업데이트가 발표되지 않아 패치가 발표될 때까지 아래 참고사이트에 명시되어 있는 ‘Workarounds’를 확인하고 허가 받지 않은 사용자의 SNMP 접근을 제한해야 한다.

◇참고사이트
-https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/-snmp

★정보보안 대표 미디어 데일리시큐!★


■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★