Cisco 제품군 취약점 보안 업데이트 권고

보안공지

Cisco 제품군 취약점 보안 업데이트 권고

□ 개요
 o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1]
 o 공격자는 해당 취약점을 이용하여 서비스 거부 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트할 것을 권고
 
□ 주요 내용
 o Cisco ASA(Adaptive Security Appliance)에서 입력 값 검증 미흡으로, 공격자가 조작된 HTTP 요청을 보낼 때 발생하는 서비스 거부 및 정보노출 취약점(CVE-2018-0296) [2]
 o Unified Communications Manager IM 및 Presence Service에서 입력값 검증 미흡으로, IPv4/IPv6 악성 패킷을 수신하는 경우 시스템이 재부팅되는 서비스거부 취약점(CVE-2018-0409) [3]
 o AsyncOS Software에서 TCP 연결과 관련된 메모리 관리가 미흡하여, 공격자가 다수의 TCP 연결을 생성하는 경우 메모리가 고갈되어 발생하는 서비스 거부 취약점(CVE-2018-0410) [4]

□ 영향을 받는 제품
 o Adaptive Security Appliance(ASA)
  - 3000 Series Industrial Security Appliance (ISA)
  - 1000V Cloud Firewall
  - 5500 Series Adaptive Security Appliances
  - 5500-X Series Next-Generation Firewalls
  - Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
  - Adaptive Security Virtual Appliance (ASAv)
  - Firepower 2100 Series Security Appliance
  - Firepower 4100 Series Security Appliance
  - Firepower 9300 ASA Security Module
  - FTD Virtual (FTDv)
 o Unified Communications Manager IM & Presence Service
 o Cisco TelePresence Video Communication Server (VCS) and Expressway with Unified Communications mode set to Mobile and Remote Access
 o AsyncOS Software for Cisco Web Security Appliances
 
□ 해결 방안
 o 취약점이 발생한 Cisco 제품 이용자는 참고사이트에 명시되어 있는 ‘Affected Products - Fixed Releases’ 내용을 확인하여 패치 적용
  - Cisco ASA
취약한 버전업데이트 버전
9.1 이전 버전9.1.7.29
9.1 
9.29.2.4.33
9.39.4.4.18
9.4 
9.59.6.4.8
9.6
9.79.7.1.24
9.89.8.2.28
9.99.9.2.1

- Cisco FTD
취약한 버전업데이트 버전
6.06.1.0 HotFix 또는 이후 버전
6.0.1
6.1.0Cisco_FTD_Hotfix_EI-6.1.0.7-2.sh, 
Cisco_FTD_SSP_Hotfix_EI-6.1.0.7-2.sh
(41XX 및 9300을 제외한 모든 FTD 하드웨어 플랫폼)
6.2.16.2.2.3
6.2.2
6.2.36.2.3.1, 6.2.3-85, 6.2.3-85.0

- Cisco Unified Communications Manager IM & Presence Service
취약한 버전업데이트 버전
10.5(1) 및 이전 버전11.5(1)SU4
10.5(2)10.5(2)SU (예정)
11.0(1)11.5(1)SU4
11.5(1)
12.0(1)12.0.1.12000-3

- Cisco TelePresence Video Communication Server (VCS) and Expressway
취약한 버전업데이트 버전
X7 and earlierX8.11
X8

- Cisco AsyncOS Software for Cisco Web Security Appliances
취약한 버전업데이트 버전
9.1 이전 버전10.1.3-054 또는 이후 버전
9.1
10.110.1.3-054
10.510.5.2-072
11.011.5.0-614
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
[참고사이트]
[1] https://tools.cisco.com/security/center/publicationListing.x
[2] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd
[3] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-ucmimps-dos
[4] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-wsa-dos
0 변경된 사항