자문 ID:CVE-2024-20338
심각도: 중요(CVSS 7.2)
영향을 받는 제품: Cisco ISE(Identity Services Engine)
액세스 벡터: 원격, 인증되지 않음
Cisco는 Identity Services Engine(ISE)에서 심각한 취약점(CVE-2024-20338)을 공개했습니다. 이 취약점을 사용하면 인증되지 않은 원격 공격자가 루트 수준 권한으로 기본 운영 체제에서 임의의 시스템 명령을 실행할 수 있습니다.
이 결함을 악용하는 공격자는 다음과 같은 일을 할 수 있습니다.
이 취약점은 Cisco ISE 웹 기반 관리 인터페이스의 부적절한 입력 검증으로 인해 발생합니다. 공격자는 특수하게 조작된 HTTP 요청을 영향을 받는 시스템에 전송하여 이 취약점을 악용할 수 있습니다.
이 취약점은 다음 수정 버전 이전의 Cisco ISE 소프트웨어 릴리스에 영향을 미칩니다.
ISE 버전 3.3 이상은 취약하지 않습니다.
Cisco ISE를 사용하는 조직은 다음과 같은 즉각적인 조치를 취해야 합니다.
현재로서는 해결 방법이 없습니다. Cisco에서는 수정된 릴리스로 업그레이드할 것을 강력히 권장합니다.
Cisco ISE는 ID 기반 접근 제어의 초석입니다. 이 시스템이 손상될 경우 공격자는 광범위한 네트워크 접근 권한을 획득할 수 있습니다. 이 권고를 '긴급'으로 간주하고 즉시 패치를 적용하십시오.
출처 및 추가 자료:
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
저자: 크레이그 테일러 저는 커피숍에 갈 수도 없고, 골프를 칠 수도 없고, 누군가와 친근한 대화를 나눌 수도 없습니다...
더보기
AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...
더보기
전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...
더보기