Cisco Security Advisory 한국어 노트

Cisco Security Advisory 한국어

시스코는 제품에서 취약점이 발생할 때마다 사용자에게 알려주는 보안 고지문서를 정기적으로 발행합니다. 이러한 고지문서는 소프트웨어와 하드웨어를 포함하여 다양한 제품과 서비스에 대한 정보를 제공합니다. 고지문서에는 일반적으로 취약점의 세부 정보, 그에 따른 영향을 받는 부분, 그리고 완화 또는 개선 방법이 포함됩니다. 최신 정보를 얻고 싶다면 시스코 공식 웹사이트의 시스코 보안 고지문서 페이지를 방문할 수 있습니다.

노트 스레드

Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 및 Cisco Secure Firewall Threat Defense (FTD) Software의 EIGRP 구현에서 발견된 취약점으로 인해 인증되지 않은 인접 공격자가 장치를 예기치 않게 재부팅시켜 서비스 거부(DoS) 상태를 유발할 수 있습니다.이 취약점은 EIGRP 업데이트 메시지를 처리할 때 부적절한 리소스 관리로 인해 발생합니다. 공격자는 영향을 받는 장치에 EIGRP 업데이트를 높은 속도로 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 메모리 누수를 유발하여 결국 영향을 받는 장치가 예기치 않게 재부팅되도록 할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 임시 방편은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-eigrp-dos-GOhNejSj이 권고는 일련의 권고 중 일부입니다. 권고 전체 목록과 해당 링크는 2026년 9월 16일 보안 권고 발표에 대한 Cisco Advance Notification을 참조하십시오. 또한 Cisco Secure Firewall 제품의 개선 사항 및 수정 사항에 대한 자세한 내용은 Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, and Secure Firewall Management Center Software Hardening Release: September 2026을 참조하십시오.보안 영향 등급: 높음CVE: CVE-2026-20222
Cisco의 선제적 보안 및 제품 품질에 대한 지속적인 노력의 일환으로, Cisco Identity Services Engine (ISE) 및 Cisco ISE Passive Identity Connector (ISE-PIC) 엔지니어링 팀은 포괄적인 내부 보안 검토를 수행했습니다. 이 검토 결과, 내부적으로 발견된 여러 취약점을 해결하는 소프트웨어 강화 릴리스가 나왔습니다.이러한 취약점은 내부 테스트 중에 발견되었습니다. 그중 하나는 현재 적극적으로 악용되고 있는 것으로 알려져 있습니다. 자세한 내용은 Cisco Identity Services Engine Authentication Bypass Vulnerability를 참조하십시오. 고객이 패치를 적용하고 공개 프로세스를 간소화할 수 있도록 Cisco는 이러한 문제를 근본적인 취약점 클래스(Common Weakness Enumeration, CWE)별로 그룹화하고 각 CWE 그룹에 단일 Common Vulnerabilities and Exposures 식별자(CVE ID)를 할당했습니다.Cisco는 이러한 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이러한 취약점을 해결하는 우회 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T이 권고는 권고 그룹의 일부입니다. 권고 전체 목록 및 해당 링크는 2026년 9월 16일 보안 권고 발표에 대한 Cisco 사전 알림을 참조하십시오.보안 영향 등급: 중요CVE: CVE-2026-20130,CVE-2026-20192,CVE-2026-20194,CVE-2026-20234,CVE-2026-20237,CVE-2026-20287
Cisco Identity Services Engine(ISE)의 웹 기반 관리 인터페이스에 있는 취약점으로 인해 인증되지 않은 원격 공격자가 인터페이스 사용자에게 반사형 크로스 사이트 스크립팅(XSS) 공격을 수행할 수 있습니다.이 취약점은 웹 기반 관리 인터페이스가 사용자 제공 입력을 제대로 검증하지 않기 때문에 존재합니다. 공격자는 인터페이스 사용자가 조작된 링크를 클릭하도록 유도하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 영향을 받는 인터페이스의 컨텍스트에서 임의의 스크립트 코드를 실행하거나 민감한 브라우저 기반 정보에 액세스할 수 있도록 허용할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xss-Uz9VWRQ이 권고는 권고 그룹의 일부입니다. 권고 전체 목록과 해당 링크는 2026년 9월 16일 보안 권고 발표에 대한 Cisco 사전 알림을 참조하십시오. 또한 Cisco Identity Services Engine의 개선 사항 및 수정 사항에 대한 추가 문서는 2026년 9월 Cisco Identity Services Engine 보안 강화 릴리스를 참조하십시오.보안 영향 등급: 중간CVE: CVE-2026-20309
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 및 Cisco Secure Firewall Threat Defense (FTD) Software의 syslog 메시지 419002에 대한 시스템 속도 제한 프로세스의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치에서 높은 CPU 사용량을 유발하여 서비스 거부(DoS) 상태를 초래할 수 있습니다.이 취약점은 syslog 메시지 419002에 대한 부적절한 속도 제한으로 인해 발생합니다. 공격자는 영향을 받는 장치에 TCP 동기화(SYN) 패킷을 대량으로 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 높은 CPU 사용량을 유발하여 성능 저하를 초래할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법이 있습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-logging-dos-ZXXNesfN이 권고는 권고 그룹의 일부입니다. 권고 목록 및 해당 링크는 2026년 9월 16일 보안 권고 발표에 대한 Cisco 사전 통지를 참조하십시오. 또한 Cisco Secure Firewall 제품의 개선 사항 및 수정 사항에 대한 추가 문서는 Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software 및 Secure Firewall Management Center Software Hardening Release: September 2026을 참조하십시오.보안 영향 등급: 높음CVE: CVE-2026-20154
Cisco Secure Firewall 3100 시리즈 및 4200 시리즈 장치용 Cisco Secure Firewall Adaptive Security Appliance (ASA) 소프트웨어 및 Cisco Secure Firewall Threat Defense (FTD) 소프트웨어의 Datagram TLS (DTLS) 메시지 처리 시 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치에서 서비스 거부(DoS) 상태를 유발할 수 있습니다.이 취약점은 특정 DTLS 메시지를 처리할 때 부적절한 리소스 관리로 인해 발생합니다. 공격자는 조작된 DTLS 트래픽 스트림을 영향을 받는 장치로 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 장치를 재로드하게 하여 DoS 상태를 유발할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법이 있습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dtls-dos-Kp57HkyO이 권고는 권고 그룹의 일부입니다. 권고 목록 및 해당 링크는 Cisco Advance Notification for Publication of September 16, 2026, Security Advisories를 참조하십시오. 또한 Cisco Secure Firewall 제품의 개선 사항 및 수정 사항에 대한 추가 문서는 Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, and Secure Firewall Management Center Software Hardening Release: September 2026을 참조하십시오.보안 영향 등급: 높음CVE: CVE-2026-20250
Cisco의 선제적 보안 및 제품 품질에 대한 지속적인 노력의 일환으로, Cisco Secure Firewall Adaptive Security Appliance (ASA) Software, Cisco Secure Firewall Threat Defense (FTD) Software 및 Cisco Secure Firewall Management Center (FMC) Software 엔지니어링 팀은 포괄적인 내부 보안 검토를 수행했습니다. 이 검토는 여러 내부적으로 발견된 취약점을 해결하는 소프트웨어 강화 릴리스로 이어졌습니다.이러한 취약점은 내부 테스트 중에 발견되었습니다. 그중 두 가지는 현재 적극적으로 악용되고 있는 것으로 알려져 있습니다. 자세한 내용은 다음 권고를 참조하십시오: Cisco Secure Firewall Management Center Software Static Credential Vulnerability 및 Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability. 고객의 패치를 지원하고 공개 프로세스를 간소화하기 위해 Cisco는 이러한 문제를 근본적인 취약점 클래스인 Common Weakness Enumeration (CWE)별로 그룹화하고 각 CWE 그룹에 단일 Common Vulnerabilities and Exposures Identifier (CVE ID)를 할당했습니다.Cisco는 이러한 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이러한 취약점을 해결하는 우회 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN이 권고는 권고 그룹의 일부입니다. 권고 전체 목록과 해당 링크는 Cisco Advance Notification for Publication of September 16, 2026, Security Advisories를 참조하십시오.Security Impact Rating: CriticalCVE: CVE-2026-20329,CVE-2026-20330,CVE-2026-20331,CVE-2026-20332,CVE-2026-20333,CVE-2026-20334,CVE-2026-20335,CVE-2026-20336
Cisco Secure Firewall Threat Defense (FTD) 소프트웨어의 TLS 1.3 구현에서 발견된 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치를 예기치 않게 재부팅시켜 서비스 거부(DoS) 상태를 유발할 수 있습니다.이 취약점은 TLS 1.3 연결 중 부적절한 버퍼 관리로 인해 발생합니다. 공격자는 TLS 1.3이 활성화된 리스닝 소켓을 통해 영향을 받는 시스템으로 조작된 TLS 1.3 패킷을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 LINA 프로세스를 충돌하게 하여 장치를 재부팅하게 할 수 있습니다. 재부팅은 연결 인증 전 또는 후에 발생할 수 있습니다. 참고: TLS 1.3 연결에는 데이터 트래픽과 사용자 관리 트래픽이 모두 포함됩니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법은 없습니다.이 보안 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls1.3-dos-dLxwFWgF이 보안 권고는 일련의 보안 권고 중 일부입니다. 보안 권고 전체 목록과 해당 링크는 2026년 9월 16일 보안 권고 발표에 대한 Cisco Advance Notification을 참조하십시오. 또한 Cisco Secure Firewall 제품의 개선 사항 및 수정 사항에 대한 추가 문서는 Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, 및 Secure Firewall Management Center Software Hardening Release: September 2026을 참조하십시오.보안 영향 등급: 높음CVE: CVE-2026-20135
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 및 Cisco Secure Firewall Threat Defense (FTD) Software의 액세스 제어 목록(ACL) 객체 그룹 검색(OGS) 구현의 여러 취약점으로 인해 인증되지 않은 원격 공격자가 구성된 액세스 제어를 우회할 수 있습니다.이러한 취약점은 OGS가 구성된 상태에서 그룹 액세스 제어 정책(ACP)을 채우는 데 논리 오류가 있기 때문입니다. 공격자는 장치를 통해 차단되어야 하는 트래픽을 전송하여 이러한 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 액세스 제어를 우회하고 보호된 네트워크의 장치에 도달할 수 있도록 허용할 수 있습니다.Cisco는 이러한 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이러한 취약점을 해결하는 해결 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-acl-bypass-8p6vFvw이 권고는 권고 그룹의 일부입니다. 권고 목록 및 해당 링크는 2026년 9월 16일 보안 권고 발표에 대한 Cisco Advance Notification을 참조하십시오. 또한 Cisco Secure Firewall 제품의 개선 사항 및 수정 사항에 대한 추가 문서는 Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software 및 Secure Firewall Management Center Software Hardening Release: September 2026을 참조하십시오.보안 영향 등급: 중간CVE: CVE-2026-20120, CVE-2026-20121
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 및 Cisco Secure Firewall Threat Defense (FTD) Software의 DNS over TCP 구현에서 발견된 취약점으로 인해 인증되지 않은 원격 공격자가 TCP DNS 응답 핸들러를 예기치 않게 다시 시작시켜 장치를 재부팅하게 할 수 있습니다.이 취약점은 DNS 쿼리를 파싱하고 수신 버퍼의 크기를 추적할 때 발생하는 논리 오류 때문입니다. 공격자는 대상 장치에서 보낸 DNS 쿼리에 대한 조작된 응답을 형식화하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 장치를 재부팅하게 하여 서비스 거부(DoS) 상태를 유발할 수 있습니다.참고: 공격자는 DNS 서비스를 제어하거나 중간자 공격을 통해 장치에서 DNS 쿼리에 응답할 수 있어야 합니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 임시 방편은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-tcpdns-dos-p6dUnjr5이 권고는 권고 그룹의 일부입니다. 권고 목록 및 해당 링크는 2026년 9월 16일 보안 권고 발표에 대한 Cisco 사전 알림을 참조하십시오. 또한 Cisco Secure Firewall 제품의 개선 사항 및 수정 사항에 대한 자세한 내용은 Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, 및 Secure Firewall Management Center Software Hardening Release: September 2026을 참조하십시오.보안 영향 등급: 중간CVE: CVE-2026-20248
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 및 Cisco Secure Firewall Threat Defense (FTD) Software의 Internet Key Exchange 버전 2(IKEv2) 인증 기능의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치를 예기치 않게 다시 로드하게 할 수 있습니다.이 취약점은 IKEv2 연결 설정의 인증서 인증 단계 중 논리 오류로 인해 발생합니다. 공격자는 조작된 인증서로 IKEv2 VPN 연결을 설정하려고 시도하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 IKEv2 프로세스를 충돌하게 하여 서비스 거부(DoS) 조건을 유발할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ikev2cert-dos-uWyc2xtv이 권고는 권고 그룹의 일부입니다. 권고 목록 및 해당 링크는 2026년 9월 16일 보안 권고 발표에 대한 Cisco 사전 알림을 참조하십시오. 또한 Cisco Secure Firewall 제품의 개선 사항 및 수정 사항에 대한 추가 문서는 2026년 9월 Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software 및 Secure Firewall Management Center Software Hardening Release를 참조하십시오.보안 영향 등급: 높음CVE: CVE-2026-20249