취약점 정보

Cisco 제품 보안 업데이트 권고

TACHYON & ISARC 2023. 3. 30. 10:48

개요

Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.

 

기술

 

해결방안

제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. 

- Cisco BroadWorks CommPilot v23 2022.10_1.313, v24 2022.10_1.313, v25 2022.10_1.313

- Cisco Nexus Dashboard v2.3(1c) 및 이후 버전

- Cisco AsyncOS(EAS) v12.5.3-041, v13.0.5-007 ,v13.5.4-038, v14.2.1-020, v14.3.0-032 및 이후 버전

- Cisco AsyncOS(Secure Email, Web Manager) v12.8.1-021, v13.8.1-108, v14.2.0-224, v14.3.0-120 및 이후 버전

 

참고자료

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-broadworks-ssrf-BJeQfpp

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ndb-dnsdos-bYscZOsu

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-sma-privesc-9DVkFpJ8