Cisco 통합 관리 컨트롤러 가상 키보드 비디오 모니... 노트

Cisco 통합 관리 컨트롤러 가상 키보드 비디오 모니터 열린 리디렉션 취약점

Cisco IMC 가상 키보드 비디오 모니터(vKVM) 취약점Cisco Integrated Management Controller (IMC)의 가상 키보드 비디오 모니터(vKVM) 연결 처리 과정에서 발생하는 취약점으로 인해, 인증되지 않은 원격 공격자가 사용자를 악성 웹사이트로 리디렉션할 수 있습니다.취약점 설명:이 취약점은 vKVM 엔드포인트에 대한 불충분한 검증으로 인해 발생합니다. 공격자는 사용자가 악성으로 조작된 링크를 클릭하도록 유도하여 이 취약점을 악용할 수 있습니다. 성공적으로 악용될 경우, 공격자는 사용자를 악성 웹페이지로 리디렉션하고 잠재적으로 사용자 자격 증명을 탈취할 수 있습니다.참고: 영향을 받는 vKVM 클라이언트는 Cisco UCS Manager에도 포함되어 있습니다.영향 받는 제품:- Cisco IMC (Integrated Management Controller) - Cisco UCS Manager해결 방안:Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결할 수 있는 임시 방편은 없습니다.추가 정보:- 자세한 내용은 다음 링크에서 확인할 수 있습니다. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-vkvmorv-CnKrV7HK- 보안 영향 등급: 높음- CVE: CVE-2025-20317