시스코 시큐어 방화벽 위협 방어 소프트웨어 지리적 위치... 노트

시스코 시큐어 방화벽 위협 방어 소프트웨어 지리적 위치 원격 액세스 VPN 우회 취약점

Cisco Secure Firewall Threat Defense(FTD) 소프트웨어의 지리적 위치 기반 원격 액세스(RA) VPN 기능에 존재하는 취약점으로 인해 인증되지 않은 원격 공격자가 국가 또는 지역을 기반으로 HTTP 연결을 허용하거나 거부하는 구성된 정책을 우회할 수 있습니다.이 취약점은 URL 문자열이 완전히 구문 분석되지 않아 발생합니다. 공격자는 대상 장치를 통해 조작된 HTTP 연결을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 구성된 정책을 우회하고 연결이 거부되었어야 하는 네트워크에 액세스할 수 있도록 허용할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결할 수 있는 우회 방법은 없습니다. 이 권고 사항은 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-ravpn-geobypass-9h38M37Z이 권고 사항은 2025년 8월에 출시된 Cisco Secure Firewall ASA, Secure FMC 및 Secure FTD 소프트웨어 보안 권고 사항 번들 발행의 일부입니다. 권고 사항 전체 목록 및 링크는 Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication을 참조하십시오.보안 영향 등급: 중간CVE: CVE-2025-20268