CISA, 시스코 장치 잠재적 침해 식별 및 완화 지시
CISA는 Cisco Adaptive Security Appliances 및 Firepower 장치의 취약점에 대한 긴급 지침 ED 25-03을 발표했습니다. CVE-2025-20333 및 CVE-2025-20362의 두 가지 특정 취약점이 알려진 악용된 취약점 카탈로그에 추가되었습니다. 연방 기관은 즉시 잠재적인 침해를 식별하고 완화해야 합니다. 이를 위해서는 버전과 관계없이 영향을 받는 Cisco 장치의 모든 실행 중인 인스턴스를 찾아야 합니다. 기관은 또한 9월 26일까지 포렌식 분석을 위해 CISA에 메모리 파일을 제출해야 합니다. 자세한 지침 및 조치는 전체 긴급 지침에서 확인할 수 있습니다. 추가 자료에는 코어 덤프 및 헌팅 지침, 그리고 퇴거 전략 도구가 포함됩니다. 이 지침은 연방 기관을 대상으로 하지만 모든 조직은 검토하는 것이 좋습니다. 영국 NCSC와 Cisco 모두 이러한 위협과 관련된 권고 및 분석을 발표했습니다. 조직은 이러한 심각한 취약점을 해결하기 위해 선제적인 조치를 취해야 합니다.