이번 취약점은 시스코 IOS 및 IOS XE의 SNMP(Simple Network Management Protocol) 하위 시스템에서 BOF로 인해 발생하는 원격 코드 실행 취약점이다. (CVE-2017-6736, CVE-2017-6737, CVE-2017-6738, CVE-2017-6739, CVE-2017-6740, CVE-2017-6741, CVE-2017-6742, CVE-2017-6743, CVE-2017-6744)
현재 해당 취약점에 대한 보안 업데이트가 발표되지 않아 패치가 발표될 때까지 아래 참고사이트에 명시되어 있는 ‘Workarounds’를 확인하고 허가 받지 않은 사용자의 SNMP 접근을 제한해야 한다.
◇참고사이트
-https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/-snmp
★정보보안 대표 미디어 데일리시큐!★
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지