클라우드 환경의 Catalyst 9800 시리즈 무선 ... 노트

클라우드 환경의 Catalyst 9800 시리즈 무선 컨트롤러용 Cisco IOS XE 소프트웨어에서 인증되지 않은 접근으로 인한 인증서 등록 서비스 취약점

다음은 해당 내용을 한국어로 번역한 것입니다:Cisco IOS XE 소프트웨어의 취약점으로 인해 원격 공격자가 PKI 서버에 접근 가능Cisco Catalyst 9800 시리즈 클라우드용 무선 컨트롤러(9800-CL)의 Cisco IOS XE 소프트웨어 Day One 설정 프로세스에서 발견된 취약점으로 인해, 인증되지 않은 원격 공격자가 영향을 받는 장치에서 실행 중인 공개 키 기반 구조(PKI) 서버에 접근할 수 있습니다.이 취약점은 Day One 설정 프로세스 완료 후 불완전한 정리로 인해 발생합니다. 공격자는 영향을 받는 장치에 Simple Certificate Enrollment Protocol (SCEP) 요청을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 공격은 공격자가 가상 무선 컨트롤러에서 인증서를 요청하고, 획득한 인증서를 사용하여 공격자가 제어하는 장치를 가상 무선 컨트롤러에 연결할 수 있게 합니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 발표했습니다. 또한 이 취약점을 해결하는 해결 방법도 있습니다.이 권고는 다음 링크에서 확인할 수 있습니다: [https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-9800cl-openscep-SB4xtxzP](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-9800cl-openscep-SB4xtxzP)이 권고는 2025년 9월 Cisco IOS 및 IOS XE 소프트웨어 보안 권고 번들 간행물의 일부입니다. 권고 목록 및 링크는 Cisco 이벤트 대응: 2025년 9월 반기별 Cisco IOS 및 IOS XE 소프트웨어 보안 권고 번들 간행물을 참조하십시오.보안 영향 등급: 중간CVE: CVE-2025-20293