공지: Cisco ISE 취약점 경고

2025년 7월 18일 | 조언하는 공지: Cisco ISE 취약점 경고

자문 ID:CVE-2024-20338
심각도: 중요(CVSS 7.2)
영향을 받는 제품: Cisco ISE(Identity Services Engine)
액세스 벡터: 원격, 인증되지 않음


슬립폼 공법 선택시 고려사항

Cisco는 Identity Services Engine(ISE)에서 심각한 취약점(CVE-2024-20338)을 공개했습니다. 이 취약점을 사용하면 인증되지 않은 원격 공격자가 루트 수준 권한으로 기본 운영 체제에서 임의의 시스템 명령을 실행할 수 있습니다.


위험에 처한 것:

이 결함을 악용하는 공격자는 다음과 같은 일을 할 수 있습니다.

  • 허가받지 않은 루트 접근 권한 획득
  • ISE 어플라이언스에서 명령 실행
  • 인증 및 권한 부여 워크플로 손상
  • 다른 시스템으로 이동하여 중요한 자격 증명이나 정책 구성을 빼냅니다.

이 취약점은 Cisco ISE 웹 기반 관리 인터페이스의 부적절한 입력 검증으로 인해 발생합니다. 공격자는 특수하게 조작된 HTTP 요청을 영향을 받는 시스템에 전송하여 이 취약점을 악용할 수 있습니다.


영향을 받는 버전:

이 취약점은 다음 수정 버전 이전의 Cisco ISE 소프트웨어 릴리스에 영향을 미칩니다.

  • 3.1: 3.1.0.518에서 수정됨
  • 3.2: 3.2.1.120에서 수정됨

ISE 버전 3.3 이상은 취약하지 않습니다.


권장 조치:

Cisco ISE를 사용하는 조직은 다음과 같은 즉각적인 조치를 취해야 합니다.

  1. 즉시 패치하세요:
    • 고정된 소프트웨어 릴리스로 업그레이드:
      • ISE 3.1: 3.1.0.518 이상으로 업그레이드
      • ISE 3.2: 3.2.1.120 이상으로 업그레이드
  2. 액세스 제한 :
    • 액세스 제어 목록이나 네트워크 세분화를 통해 ISE 관리 인터페이스에 대한 외부 액세스를 제한합니다.
  3. 악용 시도를 모니터링하세요:
    • 의심스러운 HTTP 요청이나 승인되지 않은 명령 실행에 대한 로그를 확인하세요.
  4. 세그먼트 중요 시스템:
    • ISE 인스턴스가 공개적으로 접근 가능한 시스템과 격리되어 있는지 확인하세요.


해결 방법이 없습니다.

현재로서는 해결 방법이 없습니다. Cisco에서는 수정된 릴리스로 업그레이드할 것을 강력히 권장합니다.


최종 참고 사항 :

Cisco ISE는 ID 기반 접근 제어의 초석입니다. 이 시스템이 손상될 경우 공격자는 광범위한 네트워크 접근 권한을 획득할 수 있습니다. 이 권고를 '긴급'으로 간주하고 즉시 패치를 적용하십시오.

 

출처 및 추가 자료:


최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

SonicWall의 제로데이 취약점: 중소기업이 INC 랜섬웨어에 대해 알아야 할 사항

SonicWall의 제로데이 취약점: 중소기업이 INC 랜섬웨어에 대해 알아야 할 사항

저자: 크레이그 테일러 저는 커피숍에 갈 수도 없고, 골프를 칠 수도 없고, 누군가와 친근한 대화를 나눌 수도 없습니다...

더보기
여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...

더보기
플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...

더보기