Cisco Terminal Services Agent ... 노트

Cisco Terminal Services Agent 방화벽 규칙 우회 취약점

Cisco Terminal Service (TS) Agent의 네트워크 드라이버에 있는 취약점으로 인해 인증된 원격 공격자가 공격자의 계정과 연관된 방화벽 규칙을 우회할 수 있습니다.이 취약점은 네트워크 연결과 사용자 계정 간의 잘못된 매핑으로 인해 발생합니다. 최소한 사용자 수준의 자격 증명을 가진 공격자는 영향을 받는 장치에 조작된 네트워크 트래픽을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 시스템의 다른 사용자와 연관된 방화벽 규칙을 상속받도록 허용할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 임시 방편은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ts-agent-fw-bypass-MYBTMrev보안 영향 등급: 중간CVE: CVE-2026-20028