Cisco Secure Firewall Manageme... 노트

Cisco Secure Firewall Management Center Software RADIUS 원격 코드 실행 취약점

Cisco Secure Firewall Management Center(FMC) 소프트웨어의 RADIUS 하위 시스템에 치명적인 취약점이 존재합니다. 이 결함은 인증되지 않은 원격 공격자가 장치에서 임의의 쉘 명령을 삽입하고 실행할 수 있게 허용할 수 있습니다. 이 취약점은 인증 프로세스 중에 사용자 입력을 부적절하게 처리하는 것에서 비롯됩니다. 공격자는 특별히 조작된 자격 증명을 RADIUS 서버로 전송하여 이를 악용할 수 있습니다. 성공적인 악용은 공격자에게 높은 권한의 명령 실행을 부여할 것입니다. 결정적으로, Cisco Secure FMC 소프트웨어가 RADIUS 인증으로 구성된 경우에만 이 취약점을 악용할 수 있습니다. 이는 웹 기반 관리 인터페이스, SSH 관리 또는 둘 다에 적용됩니다. Cisco는 이 문제를 해결하기 위한 소프트웨어 업데이트를 출시했습니다. 이 취약점을 완화할 수 있는 해결 방법은 없습니다. 자문은 추가 정보를 제공하며 제공된 링크에서 찾을 수 있습니다.